← volver
CVE-2023-27163mediumexplotación observadaCWE-918

CVE-2023-27163

70Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 6.5epss 7.0%
de la publicación al arma102 días
Publicada en NVD31 mar
1ª PoC+102d
VulnCheck+927d
probabilidad de explotación
7.0%top 7% de las CVE
explotación observada
VulnCheck
24 exploit(s) público(s)
request-baskets up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/baskets/{name}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.