CVE-2025-50180

HIGH CVSS 4.0: 8,7 EPSS 0.06%
Обновлено 25 февраля 2026
esm
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик esm
Публичный эксплойт Нет

esm.sh — это не требующая создания сеть доставки контента (CDN) для веб-разработки. В версии 136 esm.sh уязвим для SSRF с полным ответом, что позволяет злоумышленнику получать информацию с внутренних веб-сайтов с помощью этой уязвимости. Версия 137 устраняет уязвимость.

Показать оригинальное описание (EN)

esm.sh is a no-build content delivery network (CDN) for web development. In version 136, esm.sh is vulnerable to a full-response SSRF, allowing an attacker to retrieve information from internal websites through the vulnerability. Version 137 fixes the vulnerability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0