Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23071

Опубликовано: 19 июн. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

In Recipes, versions 0.9.1 through 1.2.5 are vulnerable to Server Side Request Forgery (SSRF), in the “Import Recipe” functionality. When an attacker enters the localhost URL, a low privileged attacker can access/read the internal file system to access sensitive information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tandoor:recipes:*:*:*:*:*:*:*:*
Версия от 0.9.1 (включая) до 1.2.5 (включая)

EPSS

Процентиль: 45%
0.00226
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

In Recipes, versions 0.9.1 through 1.2.5 are vulnerable to Server Side Request Forgery (SSRF), in the “Import Recipe” functionality. When an attacker enters the localhost URL, a low privileged attacker can access/read the internal file system to access sensitive information.

EPSS

Процентиль: 45%
0.00226
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-918