Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-crxj-hrmp-4rwf

Опубликовано: 29 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.6

Описание

Labstack Echo Open Redirect vulnerability

Labstack Echo v4.8.0 was discovered to contain an open redirect vulnerability via the Static Handler component. This vulnerability can be leveraged by attackers to cause a Server-Side Request Forgery (SSRF). Version 4.9.0 contains a patch for the issue.

Пакеты

Наименование

github.com/labstack/echo/v4

go
Затронутые версииВерсия исправления

< 4.9.0

4.9.0

EPSS

Процентиль: 99%
0.83084
Высокий

9.6 Critical

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 3 лет назад

Labstack Echo v4.8.0 was discovered to contain an open redirect vulnerability via the Static Handler component. This vulnerability can be leveraged by attackers to cause a Server-Side Request Forgery (SSRF).

CVSS3: 9.6
nvd
больше 3 лет назад

Labstack Echo v4.8.0 was discovered to contain an open redirect vulnerability via the Static Handler component. This vulnerability can be leveraged by attackers to cause a Server-Side Request Forgery (SSRF).

CVSS3: 9.6
debian
больше 3 лет назад

Labstack Echo v4.8.0 was discovered to contain an open redirect vulner ...

CVSS3: 9.6
fstec
больше 3 лет назад

Уязвимость компонента Static Handler веб-фреймворка для создания масштабируемых и высокопроизводительных веб-приложений Echo, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 99%
0.83084
Высокий

9.6 Critical

CVSS3

Дефекты

CWE-601