Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pqhx-w72w-m393

Опубликовано: 23 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

ntfy.sh allows a remote attacker to execute arbitrary code via the parseActions function

An issue in Ntfy ntfy.sh before v.2.22.0 allows a remote attacker to execute arbitrary code via the parseActions function.

Пакеты

Наименование

heckel.io/ntfy/v2

go
Затронутые версииВерсия исправления

< 2.22.0

2.22.0

EPSS

Процентиль: 19%
0.00272
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 6.4
ubuntu
5 месяцев назад

ntfy before 2.22.0 allows SSRF because of an unanchored regular expression for web push endpoint URLs.

CVSS3: 6.4
nvd
5 месяцев назад

ntfy before 2.22.0 allows SSRF because of an unanchored regular expression for web push endpoint URLs.

EPSS

Процентиль: 19%
0.00272
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94