Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q348-f93x-9gx4

Опубликовано: 29 апр. 2021
Источник: github
Github: Прошло ревью

Описание

Lack of Input Validation in zendesk_api_client_php for Zendesk Subdomain

Impact

Lack of input validation of the Zendesk subdomain could expose users of the library to Server Side Request Forgery (SSRF).

Resolution

Validate the provided Zendesk subdomain to be a valid subdomain in:

  • getAuthUrl
  • getAccessToken

Пакеты

Наименование

zendesk/zendesk_api_client_php

composer
Затронутые версииВерсия исправления

< 2.2.11

2.2.11

Дефекты

CWE-20
CWE-918

Связанные уязвимости

debian

Описание отсутствует

Дефекты

CWE-20
CWE-918