Source |
CVE Liste |
Identifiant |
8386840 |
Date de publication |
2023-09-22 17:15:14 (vue: 2023-09-22 19:06:50) |
Titre |
CVE-2023-42812 |
Texte |
Galaxy est une plate-forme open source pour l'analyse des données équitables.Avant la version 22.05, Galaxy est vulnérable à la contrefaçon de demande côté serveur, qui permet à un malveillant d'émettre des demandes arbitraires HTTP / HTTPS du serveur d'applications vers des hôtes internes et de lire leurs réponses.La version 22.05 contient un correctif pour ce problème.
Galaxy is an open-source platform for FAIR data analysis. Prior to version 22.05, Galaxy is vulnerable to server-side request forgery, which allows a malicious to issue arbitrary HTTP/HTTPS requests from the application server to internal hosts and read their responses. Version 22.05 contains a patch for this issue. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 42812 allows analysis application arbitrary contains cve data fair forgery from galaxy hosts http/https internal issue malicious open patch platform prior read request requests responses server side source version vulnerable which |
Tags |
|
Stories |
|
Move |
|