Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g53g-q539-93cv

Опубликовано: 06 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

Server-Side Request Forgery in scout-browser

Pypi package scout-browser (GitHub repository clinical-genomics/scout) prior to v4.52 is vulnerable to server-side request forgery. An attacker could make the application perform arbitrary requests to steal cookies, request access to private areas, or lead to cross-site scripting.

Пакеты

Наименование

scout-browser

pip
Затронутые версииВерсия исправления

< 4.52

4.52

EPSS

Процентиль: 43%
0.00207
Низкий

8.2 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.2
nvd
почти 4 года назад

Server-Side Request Forgery in scout in GitHub repository clinical-genomics/scout prior to v4.42. An attacker could make the application perform arbitrary requests to fishing steal cookie, request to private area, or lead to xss...

EPSS

Процентиль: 43%
0.00207
Низкий

8.2 High

CVSS3

Дефекты

CWE-918