Количество 3
Количество 3
CVE-2025-2691
Versions of the package nossrf before 1.0.4 are vulnerable to Server-Side Request Forgery (SSRF) where an attacker can provide a hostname that resolves to a local or reserved IP address space and bypass the SSRF protection mechanism.
GHSA-vm77-mr48-27wj
nossrf Server-Side Request Forgery (SSRF)
BDU:2026-07586
Уязвимость программного обеспечения nossrf, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-2691 Versions of the package nossrf before 1.0.4 are vulnerable to Server-Side Request Forgery (SSRF) where an attacker can provide a hostname that resolves to a local or reserved IP address space and bypass the SSRF protection mechanism. | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
GHSA-vm77-mr48-27wj nossrf Server-Side Request Forgery (SSRF) | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
BDU:2026-07586 Уязвимость программного обеспечения nossrf, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 8.2 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу