Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q56h-x9h5-q53c

Опубликовано: 10 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Server-Side Request Forgery in kityminder

Kity Minder v1.3.5 was discovered to contain a Server-Side Request Forgery (SSRF) via the init function at ImageCapture.class.php.

Пакеты

Наименование

kityminder

npm
Затронутые версииВерсия исправления

<= 1.3.5

Отсутствует

EPSS

Процентиль: 54%
0.00307
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
больше 3 лет назад

Kity Minder v1.3.5 was discovered to contain a Server-Side Request Forgery (SSRF) via the init function at ImageCapture.class.php.

EPSS

Процентиль: 54%
0.00307
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918