Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27162

Опубликовано: 31 мар. 2023
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

openapi-generator up to v6.4.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/gen/clients/{language}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openapi-generator:openapi_generator:*:*:*:*:*:*:*:*
Версия до 6.4.0 (включая)

EPSS

Процентиль: 33%
0.00131
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918
CWE-918

Связанные уязвимости

CVSS3: 9.1
github
почти 3 года назад

OpenAPI Generator vulnerable to Server-Side Request Forgery

EPSS

Процентиль: 33%
0.00131
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918
CWE-918