Podatność CVE-2022-38756


Publikacja: 2022-12-16   Modyfikacja: 2022-12-17

Opis:
A vulnerability has been identified in Micro Focus GroupWise Web in versions prior to 18.4.2. The GW Web component makes a request to the Post Office Agent that contains sensitive information in the query parameters that could be logged by any intervening HTTP proxies.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
Micro Focus GroupWise Session ID Disclosure
Stefan Pietsch
28.01.2023

Typ:

CWE-598

(Information Exposure Through Query Strings in GET Request)

 Referencje:
https://portal.microfocus.com/s/article/KM000012374?language=en_US

Copyright 2024, cxsecurity.com

 

Back to Top