Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27163

Опубликовано: 31 мар. 2023
Источник: nvd
CVSS3: 6.5
EPSS Критический

Описание

request-baskets up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/baskets/{name}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rbaskets:request_baskets:*:*:*:*:*:*:*:*
Версия до 1.2.1 (включая)

EPSS

Процентиль: 100%
0.93045
Критический

6.5 Medium

CVSS3

Дефекты

CWE-918
CWE-918

Связанные уязвимости

CVSS3: 6.5
github
почти 3 года назад

request-baskets vulnerable to Server-Side Request Forgery

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость интерфейса веб-сервиса сбора и проверки HTTP-запросов Request Baskets, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 100%
0.93045
Критический

6.5 Medium

CVSS3

Дефекты

CWE-918
CWE-918