Логотип exploitDog
bind:CVE-2022-41706
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-41706

Количество 2

Количество 2

nvd логотип

CVE-2022-41706

около 3 лет назад

Browsershot version 3.57.2 allows an external attacker to remotely obtain arbitrary local files. This is possible because the application does not validate the URL protocol passed to the Browsershot::url method.

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-8c2c-jxwj-jqgf

около 3 лет назад

Browsershot does not validate URL protocols passed to Browsershot URL method

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-41706

Browsershot version 3.57.2 allows an external attacker to remotely obtain arbitrary local files. This is possible because the application does not validate the URL protocol passed to the Browsershot::url method.

CVSS3: 8.2
0%
Низкий
около 3 лет назад
github логотип
GHSA-8c2c-jxwj-jqgf

Browsershot does not validate URL protocols passed to Browsershot URL method

CVSS3: 8.2
0%
Низкий
около 3 лет назад

Уязвимостей на страницу