← volver
CVE-2022-3841

CVE-2022-3841

CVSS 7.8 HIGHEPSS 0.2%CWE-918
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.8EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
11 ene 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
RHACM: unauthenticated SSRF in console API endpoint. A Server-Side Request Forgery (SSRF) vulnerability was found in the console API endpoint from Red Hat Advanced Cluster Management for Kubernetes (RHACM). An attacker could take advantage of this as the console API endpoint is missing an authentication check, allowing unauthenticated users making requests.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
redhat.com · RHACM

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →