← voltar
CVE-2022-32984

CVE-2022-32984

CVSS 7.5 HIGHEPSS 1.0%CWE-200
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 1.0%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
31 jan 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
BTCPay Server 1.3.0 through 1.5.3 allows a remote attacker to obtain sensitive information when a public Point of Sale app is exposed. The sensitive information, found in the HTML source code, includes the xpub of the store. Also, if the store isn't using the internal lightning node, the credentials of a lightning node are exposed.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →