Invoice Ninja v5.12.46 и v5.12.48 уязвим к подделке запросов на стороне сервера (SSRF) в CheckDatabaseRequest.php.
Показать оригинальное описание (EN)
Invoice Ninja v5.12.46 and v5.12.48 is vulnerable to Server-Side Request Forgery (SSRF) in CheckDatabaseRequest.php.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Invoiceninja Invoice_Ninja
cpe:2.3:a:invoiceninja:invoice_ninja:5.12.46:*:*:*:*:*:*:*
|
— | — |
|
Invoiceninja Invoice_Ninja
cpe:2.3:a:invoiceninja:invoice_ninja:5.12.48:*:*:*:*:*:*:*
|
— | — |