Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-3432

Опубликовано: 27 июн. 2023
Источник: debian

Описание

Server-Side Request Forgery (SSRF) in GitHub repository plantuml/plantuml prior to 1.2023.9.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
plantumlunfixedpackage
plantumlno-dsatrixiepackage
plantumlno-dsabookwormpackage
plantumlno-dsabullseyepackage
plantumlno-dsabusterpackage

Примечания

  • https://huntr.dev/bounties/8ac3316f-431c-468d-87e4-3dafff2ecf51/

  • https://github.com/plantuml/plantuml/commit/b32500bb61ae617bb312496d6d832e4be8190797 (v1.2023.9)

Связанные уязвимости

CVSS3: 10
ubuntu
больше 2 лет назад

Server-Side Request Forgery (SSRF) in GitHub repository plantuml/plantuml prior to 1.2023.9.

CVSS3: 10
nvd
больше 2 лет назад

Server-Side Request Forgery (SSRF) in GitHub repository plantuml/plantuml prior to 1.2023.9.

CVSS3: 7.2
github
больше 2 лет назад

PlantUML Server-Side Request Forgery vulnerability