Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8902

Опубликовано: 23 фев. 2021
Источник: nvd
CVSS3: 3.5
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Rendertron versions prior to 3.0.0 are are susceptible to a Server-Side Request Forgery (SSRF) attack. An attacker can use a specially crafted webpage to force a rendertron headless chrome process to render internal sites it has access to, and display it as a screenshot. Suggested mitigations are to upgrade your rendertron to version 3.0.0, or, if you cannot update, to secure the infrastructure to limit the headless chrome's access to your internal domain.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:rendertron:*:*:*:*:*:*:*:*
Версия до 3.0.0 (исключая)

EPSS

Процентиль: 18%
0.00057
Низкий

3.5 Low

CVSS3

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284
CWE-918

Связанные уязвимости

github
почти 5 лет назад

SSRF in Rendertron

EPSS

Процентиль: 18%
0.00057
Низкий

3.5 Low

CVSS3

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284
CWE-918