ZeroHour

CVE-2022-39055

CVSS 3.1
5.3 medium
EPSS
<1%p37
Published
()
Modified
Description

RAVA certificate validation system has inadequate filtering for URL parameter. An unauthenticated remote attacker can perform SSRF attack to discover internal network topology base on query response.

Vendors
changingtec
Products
rava certificate validation system
Weakness
CWE-918
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

In the news

No ingested article mentions this CVE yet.