Описание
Weblate: Authenticated SSRF via redirect bypass of ALLOWED_ASSET_DOMAINS in screenshot URL uploads
Impact
The ALLOWED_ASSET_DOMAINS setting applied only to the first issued requests and didn't restrict possible redirects.
Patches
References
This issue was reported by @spbavarva via GitHub.
Пакеты
Наименование
weblate
pip
Затронутые версииВерсия исправления
< 5.17
5.17
Связанные уязвимости
CVSS3: 5
nvd
4 месяца назад
Weblate is a web based localization tool. In versions prior to 5.17, the ALLOWED_ASSET_DOMAINS setting applied only to the first issued requests and didn't restrict possible redirects. This issue has been fixed in version 5.17.
CVSS3: 5
debian
4 месяца назад
Weblate is a web based localization tool. In versions prior to 5.17, t ...