Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28360

Опубликовано: 23 нояб. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Insufficient RegEx in private-ip npm package v1.0.5 and below insufficiently filters reserved IP ranges resulting in indeterminate SSRF. An attacker can perform a large range of requests to ARIN reserved IP ranges, resulting in an indeterminable number of critical attack vectors, allowing remote attackers to request server-side resources or potentially execute arbitrary code through various SSRF techniques.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:private-ip_project:private-ip:*:*:*:*:*:node.js:*:*
Версия до 1.0.5 (включая)

EPSS

Процентиль: 85%
0.02409
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
github
почти 5 лет назад

Server-Side Request Forgery in private-ip

EPSS

Процентиль: 85%
0.02409
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-918