Back

MEDIUM

Server-Side Request Forgery Vulnerability in Haivision Products

Published Feb 28, 2024

Description

Server-Side Request Forgery vulnerability in Haivision's Aviwest Manager and Aviwest Steamhub. This vulnerability could allow an attacker to enumerate internal network configuration without the need for credentials. An attacker could compromise an internal server and retrieve requests sent by other users.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner INCIBE
Published Feb 28, 2024
Updated Aug 2, 2024
Reserved Feb 28, 2024
CISA Vulnrichment
Updated Aug 2, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner INCIBE
Published Feb 28, 2024
Updated Aug 2, 2024
Exploited since n/a
EUVD-2024-17683