← voltar
CVE-2023-27163mediumexploração observadaCWE-918

CVE-2023-27163

70Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 6.5epss 7.0%
da publicação à arma102 dias
Publicada no NVD31 de mar.
1ª PoC+102d
VulnCheck+927d
probabilidade de exploração
7.0%top 7% das CVEs
exploração observada
simVulnCheck
24 exploit(s) público(s)
request-baskets up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/baskets/{name}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.