Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-40083

Опубликовано: 28 сент. 2022
Источник: debian

Описание

Labstack Echo v4.8.0 was discovered to contain an open redirect vulnerability via the Static Handler component. This vulnerability can be leveraged by attackers to cause a Server-Side Request Forgery (SSRF).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-labstack-echofixed4.11.1-1package
golang-github-labstack-echono-dsabookwormpackage
golang-github-labstack-echo.v2not-affectedpackage
golang-github-labstack-echo.v3not-affectedpackage

Примечания

  • https://github.com/labstack/echo/commit/0ac4d74402391912ff6da733bb09fd4c3980b4e1 (v4.9.0)

  • https://github.com/labstack/echo/issues/2259

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 3 лет назад

Labstack Echo v4.8.0 was discovered to contain an open redirect vulnerability via the Static Handler component. This vulnerability can be leveraged by attackers to cause a Server-Side Request Forgery (SSRF).

CVSS3: 9.6
nvd
больше 3 лет назад

Labstack Echo v4.8.0 was discovered to contain an open redirect vulnerability via the Static Handler component. This vulnerability can be leveraged by attackers to cause a Server-Side Request Forgery (SSRF).

CVSS3: 9.6
github
больше 3 лет назад

Labstack Echo Open Redirect vulnerability

CVSS3: 9.6
fstec
больше 3 лет назад

Уязвимость компонента Static Handler веб-фреймворка для создания масштабируемых и высокопроизводительных веб-приложений Echo, позволяющая нарушителю осуществить SSRF-атаку