Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhr9-7xvh-8xgc

Опубликовано: 06 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.7

Описание

Server side request forgery in LiveHelperChat

SSRF filter bypass port 80, 433 in LiveHelperChat prior to v3.67. An attacker could make the application perform arbitrary requests, bypass CVE-2022-1191

Пакеты

Наименование

remdex/livehelperchat

composer
Затронутые версииВерсия исправления

< 3.67

3.67

EPSS

Процентиль: 33%
0.00133
Низкий

7.7 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.1
nvd
почти 4 года назад

SSRF filter bypass port 80, 433 in GitHub repository livehelperchat/livehelperchat prior to 3.67v. An attacker could make the application perform arbitrary requests, bypass CVE-2022-1191

EPSS

Процентиль: 33%
0.00133
Низкий

7.7 High

CVSS3

Дефекты

CWE-918