Описание
Server-Side Request Forgery (SSRF) vulnerability in Drupal OpenID Connect / OAuth client allows Server Side Request Forgery.This issue affects OpenID Connect / OAuth client: from 0.0.0 before 1.5.0.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.x-1.5 (исключая)
cpe:2.3:a:bojanz:openid_connect_\/_oauth_client:*:*:*:*:*:drupal:*:*
EPSS
Процентиль: 6%
0.00162
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 4.3
github
4 месяца назад
Server-Side Request Forgery (SSRF) vulnerability in Drupal OpenID Connect / OAuth client allows Server Side Request Forgery.This issue affects OpenID Connect / OAuth client: from 0.0.0 before 1.5.0.
EPSS
Процентиль: 6%
0.00162
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-918