← volver
CVE-2022-3767

CVE-2022-3767

CVSS 7.7 HIGHEPSS 0.7%CWE-20
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.7EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
09 mar 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Missing validation in DAST analyzer affecting all versions from 1.11.0 prior to 3.0.32, allows custom request headers to be sent with every request, regardless of the host.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Productos afectados
GitLab · DAST

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →