Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xpwp-rq3x-x6v7

Опубликовано: 16 окт. 2018
Источник: github
Github: Прошло ревью

Описание

Critical severity vulnerability that affects recurly-api-client

The Recurly Client .NET Library before 1.0.1, 1.1.10, 1.2.8, 1.3.2, 1.4.14, 1.5.3, 1.6.2, 1.7.1, 1.8.1 is vulnerable to a Server-Side Request Forgery vulnerability due to incorrect use of "Uri.EscapeUriString" that could result in compromise of API keys or other critical resources.

Пакеты

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

< 1.0.1

1.0.1

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

>= 1.1.0, < 1.1.10

1.1.10

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.8

1.2.8

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.2

1.3.2

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

>= 1.4.0, < 1.4.14

1.4.14

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

>= 1.5.0, < 1.5.3

1.5.3

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

>= 1.6.0, < 1.6.2

1.6.2

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

= 1.7.0

1.7.1

Наименование

recurly-api-client

nuget
Затронутые версииВерсия исправления

= 1.8.0

1.8.1

EPSS

Процентиль: 66%
0.00519
Низкий

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

The Recurly Client .NET Library before 1.0.1, 1.1.10, 1.2.8, 1.3.2, 1.4.14, 1.5.3, 1.6.2, 1.7.1, 1.8.1 is vulnerable to a Server-Side Request Forgery vulnerability due to incorrect use of "Uri.EscapeUriString" that could result in compromise of API keys or other critical resources.

EPSS

Процентиль: 66%
0.00519
Низкий

Дефекты

CWE-918