Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2647-c639-qv2j

Опубликовано: 08 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Server-Side Request Forgery in calibreweb

calibreweb prior to version 0.6.17 is vulnerable to server-side request forgery (SSRF). This is due to an incomplete fix for CVE-2022-0339. The blacklist does not check for 0.0.0.0, which would result in a payload of 0.0.0.0 resolving to localhost.

Пакеты

Наименование

calibreweb

pip
Затронутые версииВерсия исправления

< 0.6.17

0.6.17

EPSS

Процентиль: 52%
0.00288
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

Server-Side Request Forgery (SSRF) in GitHub repository janeczku/calibre-web prior to 0.6.17.

CVSS3: 9.8
debian
почти 4 года назад

Server-Side Request Forgery (SSRF) in GitHub repository janeczku/calib ...

EPSS

Процентиль: 52%
0.00288
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-918