Уязвимость подделки запросов на стороне сервера (SSRF) в Andy Fragen. Средство просмотра встроенных PDF-файлов. embed-pdf-viewer допускает подделку запросов на стороне сервера. Эта проблема затрагивает средство просмотра встроенных PDF-файлов: от н/д до <= 2.4.7.
Показать оригинальное описание (EN)
Server-Side Request Forgery (SSRF) vulnerability in Andy Fragen Embed PDF Viewer embed-pdf-viewer allows Server Side Request Forgery.This issue affects Embed PDF Viewer: from n/a through <= 2.4.7.
Характеристики атаки
Последствия
Строка CVSS v3.1