CVE-2025-52647
⚪ Do wiadomości
Aplikacja BigFix WebUI ujawnia informacje o hoście, co umożliwia ataki na nagłówek Host.
CVSS
6.1
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)
The BigFix WebUI application responds with HOST information from the HTTP header field making it vulnerable to Host Header Poisoning Attacks.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2025-10-10 23:15:36 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 13:10:00 UTC |