Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wg4w-5m5r-w3p8

Опубликовано: 31 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

OpenAPI Generator vulnerable to Server-Side Request Forgery

openapi-generator up to v6.4.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/gen/clients/{language}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request.

Пакеты

Наименование

org.openapitools:openapi-generator-project

maven
Затронутые версииВерсия исправления

<= 6.4.0

Отсутствует

EPSS

Процентиль: 33%
0.00131
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
почти 3 года назад

openapi-generator up to v6.4.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/gen/clients/{language}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request.

EPSS

Процентиль: 33%
0.00131
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918