Описание
ntfy before 2.22.0 allows SSRF because of an unanchored regular expression for web push endpoint URLs.
EPSS
Процентиль: 20%
0.00272
Низкий
6.4 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-777
CWE-94
Связанные уязвимости
CVSS3: 6.4
ubuntu
5 месяцев назад
ntfy before 2.22.0 allows SSRF because of an unanchored regular expression for web push endpoint URLs.
CVSS3: 9.8
github
5 месяцев назад
ntfy.sh allows a remote attacker to execute arbitrary code via the parseActions function
EPSS
Процентиль: 20%
0.00272
Низкий
6.4 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-777
CWE-94