Beveiligingsadvies

CVE-2017-0906

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2017-11-13 17:00:00
Laatst bijgewerkt 2024-09-17 00:50:41
Toegewezen door hackerone
CVSS-score geen score
Status PUBLISHED

Beschrijving

The Recurly Client Python Library before 2.0.5, 2.1.16, 2.2.22, 2.3.1, 2.4.5, 2.5.1, 2.6.2 is vulnerable to a Server-Side Request Forgery vulnerability in the "Resource.get" method that could result in compromise of API keys or other critical resources.