Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1722

Опубликовано: 16 мая 2022
Источник: nvd
CVSS3: 7.5
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

SSRF in editor's proxy via IPv6 link-local address in GitHub repository jgraph/drawio prior to 18.0.5. SSRF to internal link-local IPv6 addresses

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:diagrams:drawio:*:*:*:*:*:*:*:*
Версия до 18.0.5 (исключая)

EPSS

Процентиль: 37%
0.00159
Низкий

7.5 High

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-918
CWE-918

Связанные уязвимости

CVSS3: 3.3
github
больше 3 лет назад

SSRF in editor's proxy via IPv6 link-local address in GitHub repository jgraph/drawio prior to 18.0.5. SSRF to internal link-local IPv6 addresses

EPSS

Процентиль: 37%
0.00159
Низкий

7.5 High

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-918
CWE-918