CRITICAL🇵🇱 Wersja polska

CVE-2022-0767

CVSS 9.9v3.1pub. 2022-03-07upd. 2024-11-21

Server-Side Request Forgery (SSRF) in GitHub repository janeczku/calibre-web prior to 0.6.17.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H
  • Janeczku Calibre Web

    APP
    Janeczku
    < 0.6.17
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SSRF
CWE
References

Related vulnerabilities

CVE-2023-2106CRITICAL9.8PL ✓same product

Słabe wymagania dotyczące haseł w Calibre-Web (przed 0.6.20)

CVE-2022-2525CRITICAL9.8PL ✓same product

Brak ograniczenia prób uwierzytelnienia w Calibre-Web (brute force)

CVE-2022-30765CRITICAL9.8PL ✓same product

SQL Injection w tabeli użytkowników Calibre-Web (przed wersją 0.6.18)

CVE-2022-0939CRITICAL9.9PL ✓same product

SSRF w Calibre-Web umożliwia dostęp do wewnętrznej infrastruktury

CVE-2022-0990CRITICAL9.1PL ✓same product

SSRF w Calibre-Web umożliwiający nieautoryzowany dostęp do zasobów serwera