calibre-web is vulnerable to Business Logic Errors
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJaneczku Calibre Web
APPJaneczku< 0.6.15
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-2106CRITICAL9.8PL ✓same product
Słabe wymagania dotyczące haseł w Calibre-Web (przed 0.6.20)
CVE-2022-2525CRITICAL9.8PL ✓same product
Brak ograniczenia prób uwierzytelnienia w Calibre-Web (brute force)
CVE-2022-30765CRITICAL9.8PL ✓same product
SQL Injection w tabeli użytkowników Calibre-Web (przed wersją 0.6.18)
CVE-2022-0939CRITICAL9.9PL ✓same product
SSRF w Calibre-Web umożliwia dostęp do wewnętrznej infrastruktury
CVE-2022-0990CRITICAL9.1PL ✓same product
SSRF w Calibre-Web umożliwiający nieautoryzowany dostęp do zasobów serwera