Описание
elestio memos v0.23.0 is vulnerable to Server-Side Request Forgery (SSRF) due to insufficient validation of user-supplied URLs, which can be exploited to perform SSRF attacks.
Ссылки
- Product
- Product
- ExploitIssue TrackingVendor Advisory
- Issue TrackingPatch
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:usememos:memos:0.23.0:-:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.34979
Средний
9.8 Critical
CVSS3
Дефекты
CWE-918
Связанные уязвимости
EPSS
Процентиль: 97%
0.34979
Средний
9.8 Critical
CVSS3
Дефекты
CWE-918