Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21549

Опубликовано: 20 дек. 2024
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Описание

Versions of the package spatie/browsershot before 5.0.3 are vulnerable to Improper Input Validation due to improper URL validation through the setUrl method. An attacker can exploit this vulnerability by utilizing view-source:file://, which allows for arbitrary file reading on a local file.

Note:

This is a bypass of the fix for CVE-2024-21544.

EPSS

Процентиль: 16%
0.00052
Низкий

8.6 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.6
github
около 1 года назад

Browsershot Improper Input Validation vulnerability

EPSS

Процентиль: 16%
0.00052
Низкий

8.6 High

CVSS3

Дефекты

CWE-20