Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3747-gjc9-vvg6

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

phpThumb is vulnerable to Server-Side Request Forgery (SSRF)

The default configuration of phpThumb before 1.7.12 has a false value for the disable_debug option, which allows remote attackers to conduct Server-Side Request Forgery (SSRF) attacks via the src parameter.

Пакеты

Наименование

james-heinrich/phpthumb

composer
Затронутые версииВерсия исправления

< 1.7.12

1.7.12

EPSS

Процентиль: 46%
0.00234
Низкий

Дефекты

CWE-918

Связанные уязвимости

nvd
около 11 лет назад

The default configuration of phpThumb before 1.7.12 has a false value for the disable_debug option, which allows remote attackers to conduct Server-Side Request Forgery (SSRF) attacks via the src parameter.

EPSS

Процентиль: 46%
0.00234
Низкий

Дефекты

CWE-918