CVE-2023-1783 - CERT CVE
ID CVE-2023-1783
Sažetak OrangeScrum version 2.0.11 allows an external attacker to remotely obtain AWS instance credentials. This is possible because the application does not properly validate the HTML content to be converted to PDF.
Reference
CVSS
Base: 7.6
Impact: 4.7
Exploitability:2.3
Pristup
VektorSloženostAutentikacija
NETWORK LOW -
Impact
PovjerljivostCjelovitostDostupnost
HIGH LOW NONE
CVSS vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Zadnje važnije ažuriranje 06-07-2023 - 17:53
Objavljeno 23-06-2023 - 22:15