Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-445m-27cf-gr3x

Опубликовано: 18 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Crawl4AI SSRF vulnerability

Crawl4AI <=0.4.247 is vulnerable to SSRF in /crawl4ai/async_dispatcher.py.

Пакеты

Наименование

Crawl4AI

pip
Затронутые версииВерсия исправления

<= 0.4.247

Отсутствует

EPSS

Процентиль: 24%
0.00081
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
10 месяцев назад

Crawl4AI <=0.4.247 is vulnerable to SSRF in /crawl4ai/async_dispatcher.py.

EPSS

Процентиль: 24%
0.00081
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-918