Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9m4x-8w29-r78g

Опубликовано: 13 авг. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Server-Side Request Forgery in @uppy/companion

The @uppy/companion npm package before versions 1.13.2 and 2.0.0-alpha.5 is vulnerable to a Server-Side Request Forgery (SSRF) vulnerability, which allows an attacker to scan local or external networks or otherwise interact with internal systems.

Пакеты

Наименование

@uppy/companion

npm
Затронутые версииВерсия исправления

< 1.13.2

1.13.2

Наименование

@uppy/companion

npm
Затронутые версииВерсия исправления

>= 2.0.0-alpha.0, <= 2.0.0-alpha.4

2.0.0-alpha.5

EPSS

Процентиль: 50%
0.00267
Низкий

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

The uppy npm package < 1.13.2 and < 2.0.0-alpha.5 is vulnerable to a Server-Side Request Forgery (SSRF) vulnerability, which allows an attacker to scan local or external networks or otherwise interact with internal systems.

EPSS

Процентиль: 50%
0.00267
Низкий

7.5 High

CVSS3

Дефекты

CWE-918