Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4w8p-x6g8-fv64

Опубликовано: 01 фев. 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.5

Описание

Server-Side Request Forgery in calibreweb

calibreweb prior to version 0.6.16 contains a Server-Side Request Forgery (SSRF) vulnerability.

Пакеты

Наименование

calibreweb

pip
Затронутые версииВерсия исправления

< 0.6.16

0.6.16

EPSS

Процентиль: 48%
0.00245
Низкий

5.3 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

Server-Side Request Forgery (SSRF) in Pypi calibreweb prior to 0.6.16.

CVSS3: 9.8
debian
около 4 лет назад

Server-Side Request Forgery (SSRF) in Pypi calibreweb prior to 0.6.16.

EPSS

Процентиль: 48%
0.00245
Низкий

5.3 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-918