Описание
Уязвимость компонента /_og/d/*.png модуля генерации Open Graph (OG) изображений Nuxt OG Image фреймворка для создания веб-приложений и сайтов Nuxt.js связана с загрузкой внешних ненадёжных данных вместе с надёжными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
Nuxt OG Image
Версия ПО
от 6.2.5 до 6.7.0 (Nuxt OG Image)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/nuxt-modules/og-image/security/advisories/GHSA-2x6f-rp82-ppmj
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
8.2 High
CVSS3
8.5 High
CVSS2
8.2 High
CVSS3
8.5 High
CVSS2