CVE-2023-40599
CVE-2023-40599
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
25 ago 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Regular expression Denial-of-Service (ReDoS) exists in multiple add-ons for Mailform Pro CGI 4.3.1.3 and earlier, which allows a remote unauthenticated attacker to cause a denial-of-service condition. Affected add-ons are as follows: call/call.js, prefcodeadv/search.cgi, estimate/estimate.js, search/search.js, suggest/suggest.js, and coupon/coupon.js.
Productos afectados
SYNCK GRAPHICA · Mailform Pro CGI¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →