Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21544

Опубликовано: 13 дек. 2024
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Описание

Versions of the package spatie/browsershot before 5.0.1 are vulnerable to Improper Input Validation due to improper URL validation in the setUrl method.

An attacker can exploit this vulnerability by using leading whitespace (%20) before the file:// protocol, resulting in Local File Inclusion, which allows the attacker to read sensitive files on the server.

EPSS

Процентиль: 43%
0.00209
Низкий

8.6 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.6
github
около 1 года назад

Browsershot Local File Inclusion

EPSS

Процентиль: 43%
0.00209
Низкий

8.6 High

CVSS3

Дефекты

CWE-20