漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Versions of the package spatie/browsershot from 0.0.0 are vulnerable to Server-side Request Forgery (SSRF) in the setUrl() function due to a missing restriction on user input, enabling attackers to access localhost and list all of its directories.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Browsershot 安全漏洞
Vulnerability Description
Browsershot是Spatie开源的一个工具。用于可以将网页转换为图像或 pdf。 Browsershot 0.0.0版本存在安全漏洞,该漏洞源于setUrl函数缺少输入限制,可能导致服务端请求伪造。
CVSS Information
N/A
Vulnerability Type
N/A