Описание
snipe-it is vulnerable to Server-Side Request Forgery (SSRF)
Ссылки
- PatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:snipeitapp:snipe-it:-:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00274
Низкий
2.7 Low
CVSS3
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 7.2
debian
около 4 лет назад
snipe-it is vulnerable to Server-Side Request Forgery (SSRF
EPSS
Процентиль: 50%
0.00274
Низкий
2.7 Low
CVSS3
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-918