Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gw98-8mff-5x24

Опубликовано: 15 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

MSFM before v2025.01.01 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /file/download.

MSFM before v2025.01.01 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /file/download.

EPSS

Процентиль: 38%
0.00164
Низкий

8.6 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.6
nvd
около 1 года назад

MSFM before v2025.01.01 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /file/download.

EPSS

Процентиль: 38%
0.00164
Низкий

8.6 High

CVSS3

Дефекты

CWE-918