Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oxide (CVE-2023-50913)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
05/12/2024
Última modificación:
11/12/2024

Descripción

El software del plano de control de Oxide anterior a la versión 5 permite SSRF.