Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-7078

Опубликовано: 29 дек. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 8.1
EPSS Низкий

Описание

Sending specially crafted HTTP requests to Miniflare's server could result in arbitrary HTTP and WebSocket requests being sent from the server. If Miniflare was configured to listen on external network interfaces (as was the default in wrangler until 3.19.0), an attacker on the local network could access other local servers.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cloudflare:miniflare:*:*:*:*:*:node.js:*:*
Версия от 3.20230821.0 (включая) до 3.20231030.2 (исключая)

EPSS

Процентиль: 17%
0.00053
Низкий

7.5 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-918
CWE-918

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

Miniflare vulnerable to Server-Side Request Forgery (SSRF)

EPSS

Процентиль: 17%
0.00053
Низкий

7.5 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-918
CWE-918