← voltar
CVE-2024-41813

txtdot SSRF vulnerability in /proxy

CVSS 7.5 HIGHEPSS 0.7%CWE-918
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 jul 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
txtdot is an HTTP proxy that parses only text, links, and pictures from pages, removing ads and heavy scripts. Starting in version 1.4.0 and prior to version 1.6.1, a Server-Side Request Forgery (SSRF) vulnerability in the `/proxy` route of txtdot allows remote attackers to use the server as a proxy to send HTTP GET requests to arbitrary targets and retrieve information in the internal network. Version 1.6.1 patches the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
TxtDot · txtdot

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →