CVE-2022-3767
CVE-2022-3767
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.7EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 mar 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Missing validation in DAST analyzer affecting all versions from 1.11.0 prior to 3.0.32, allows custom request headers to be sent with every request, regardless of the host.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Productos afectados
GitLab · DAST¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →