Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m32r-7fmp-xpvf

Опубликовано: 09 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

halo v2.20.17 and before is vulnerable to server-side request forgery (SSRF) in /apis/uc.api.storage.halo.run/v1alpha1/attachments/-/upload-from-url.

halo v2.20.17 and before is vulnerable to server-side request forgery (SSRF) in /apis/uc.api.storage.halo.run/v1alpha1/attachments/-/upload-from-url.

EPSS

Процентиль: 17%
0.00055
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
5 месяцев назад

halo v2.20.17 and before is vulnerable to server-side request forgery (SSRF) in /apis/uc.api.storage.halo.run/v1alpha1/attachments/-/upload-from-url.

EPSS

Процентиль: 17%
0.00055
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918