Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxgx-584x-vwm8

Опубликовано: 31 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Appwrite Server-Side Request Forgery vulnerability

Appwrite up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /v1/avatars/favicon. This vulnerability allows attackers to access network resources and sensitive information via a crafted GET request.

Пакеты

Наименование

appwrite/server-ce

composer
Затронутые версииВерсия исправления

<= 1.2.1

Отсутствует

EPSS

Процентиль: 99%
0.84688
Высокий

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

Appwrite up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /v1/avatars/favicon. This vulnerability allows attackers to access network resources and sensitive information via a crafted GET request.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость компонента /v1/avatars/favicon бэкенд-платформы для разработки мобильных и веб-приложений Appwrite, позволяющая нарушителю позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 99%
0.84688
Высокий

7.5 High

CVSS3

Дефекты

CWE-918