Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h3wv-47xm-4mg6

Опубликовано: 19 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

Server Side Request Forgery in svgSalamander

The SVG Salamander (aka svgSalamander) library, when used in a web application, allows remote attackers to conduct server-side request forgery (SSRF) attacks via an xlink:href attribute in an SVG file.

Пакеты

Наименование

com.kitfox.svg:svg-salamander

maven
Затронутые версииВерсия исправления

< 1.1.2

1.1.2

EPSS

Процентиль: 77%
0.01078
Низкий

7.4 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.4
ubuntu
почти 9 лет назад

The SVG Salamander (aka svgSalamander) library, when used in a web application, allows remote attackers to conduct server-side request forgery (SSRF) attacks via an xlink:href attribute in an SVG file.

CVSS3: 7.4
nvd
почти 9 лет назад

The SVG Salamander (aka svgSalamander) library, when used in a web application, allows remote attackers to conduct server-side request forgery (SSRF) attacks via an xlink:href attribute in an SVG file.

CVSS3: 7.4
debian
почти 9 лет назад

The SVG Salamander (aka svgSalamander) library, when used in a web app ...

EPSS

Процентиль: 77%
0.01078
Низкий

7.4 High

CVSS3

Дефекты

CWE-918