Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6q3p-36f4-cwxv

Опубликовано: 20 сент. 2021
Источник: github
Github: Прошло ревью

Описание

Server-Side Request Forgery in UReport

UReport v2.2.9 contains a Server-Side Request Forgery (SSRF) in the designer page which allows attackers to detect intranet device ports.

Пакеты

Наименование

com.bstek.ureport:ureport2-console

maven
Затронутые версииВерсия исправления

<= 2.2.9

Отсутствует

EPSS

Процентиль: 45%
0.00227
Низкий

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

UReport v2.2.9 contains a Server-Side Request Forgery (SSRF) in the designer page which allows attackers to detect intranet device ports.

EPSS

Процентиль: 45%
0.00227
Низкий

Дефекты

CWE-918