Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cv25-4wmr-rxpj

Опубликовано: 07 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

loonflow r2.0.14 is vulnerable to server-side request forgery (SSRF).

loonflow r2.0.14 is vulnerable to server-side request forgery (SSRF).

EPSS

Процентиль: 17%
0.00054
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 4.9
nvd
почти 3 года назад

A Server-Side Request Forgery (SSRF) in loonflow r2.0.14 allows attackers to force the application to make arbitrary requests via manipulation of the hook_url parameter.

EPSS

Процентиль: 17%
0.00054
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-918