Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000138

Опубликовано: 23 мар. 2018
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

I, Librarian version 4.8 and earlier contains a SSRF vulnerability in "url" parameter of getFromWeb in functions.php that can result in the attacker abusing functionality on the server to read or update internal resources.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:scilico:i\,_librarian:*:*:*:*:*:*:*:*
Версия до 4.8 (включая)

EPSS

Процентиль: 44%
0.00212
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
debian
почти 8 лет назад

I, Librarian version 4.8 and earlier contains a SSRF vulnerability in ...

CVSS3: 9.1
github
больше 3 лет назад

I, Librarian version 4.8 and earlier contains a SSRF vulnerability in "url" parameter of getFromWeb in functions.php that can result in the attacker abusing functionality on the server to read or update internal resources.

EPSS

Процентиль: 44%
0.00212
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-918