Beveiligingsadvies

CVE-2022-32457

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-07-20 02:01:03
Laatst bijgewerkt 2024-09-16 22:35:56
Toegewezen door twcert
CVSS-score 5.3
Status PUBLISHED

Beschrijving

Digiwin BPM has inadequate filtering for URL parameter. An unauthenticated remote attacker can perform Blind SSRF attack to discover internal network topology base on URL error response.