Wallabag 2–2.6.14 допускает SSRF, поскольку созданное поле заголовка или содержимого неправильно обрабатывается во время экспорта PDF.
Показать оригинальное описание (EN)
wallabag 2 through 2.6.14 allows SSRF because a crafted title or content field is mishandled during PDF export.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wallabag Wallabag
cpe:2.3:a:wallabag:wallabag:*:*:*:*:*:*:*:*
|
2.0.0
|
<= 2.6.14
|