Vulnerabilidad en Invoice Ninja (CVE-2025-0474)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025
Descripción
Invoice Ninja es vulnerable a Server-Side Request Forgery (SSRF) autenticado, lo que permite la lectura arbitraria de archivos y solicitudes de recursos de red como usuario de la aplicación. Este problema afecta a Invoice Ninja: desde la versión 5.8.56 hasta la 5.11.23.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



