MEDIUM🇬🇧 English

CVE-2026-39087

CVSS 6.4v3.1pub. 2026-04-23upd. 2026-07-04

ntfy przed wersją 2.22.0 umożliwia SSRF z powodu niezakotwiczonego wyrażenia regularnego do walidacji adresów URL web push endpoints.

Pokaż oryginał (EN)

ntfy before 2.22.0 allows SSRF because of an unanchored regular expression for web push endpoint URLs.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje