ZeroHour

Vulnerabilities

2 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2021-23664
The package @isomorphic-git/cors-proxy before 2.7.1 are vulnerable to Server-side Request Forgery (SSRF) due to missing sanitization and validation of the redir

The package @isomorphic-git/cors-proxy before 2.7.1 are vulnerable to Server-side Request Forgery (SSRF) due to missing sanitization and validation of the redirection action in middleware.js.

NVD description · AI analysis pending
7.51% PoC
  • isomorphic-git cors-proxy
CVE-2021-30483
isomorphic-git before 1.8.2 allows Directory Traversal via a crafted repository.

isomorphic-git before 1.8.2 allows Directory Traversal via a crafted repository.

NVD description · AI analysis pending
5.32% PoC
  • isomorphic-git isomorphic-git