VYPR

Drawio

by Diagrams

Source repositories

CVEs (27)

  • CVE-2022-1767HigMay 18, 2022
    risk 0.00cvss 7.5epss 0.02

    Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.7.

  • CVE-2022-1727HigMay 18, 2022
    risk 0.00cvss 8.8epss 0.01

    Improper Input Validation in GitHub repository jgraph/drawio prior to 18.0.6.

  • CVE-2022-1711HigMay 17, 2022
    risk 0.00cvss 7.5epss 0.06

    Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.5.

  • CVE-2022-1723HigMay 17, 2022
    risk 0.00cvss 7.5epss 0.02

    Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.6.

  • CVE-2022-1722LowMay 16, 2022
    risk 0.00cvss 3.3epss 0.01

    SSRF in editor's proxy via IPv6 link-local address in GitHub repository jgraph/drawio prior to 18.0.5. SSRF to internal link-local IPv6 addresses

  • CVE-2022-1721HigMay 16, 2022
    risk 0.00cvss 7.5epss 0.02

    Path Traversal in WellKnownServlet in GitHub repository jgraph/drawio prior to 18.0.5. Read local files of the web application.

  • CVE-2022-1575CriMay 5, 2022
    risk 0.00cvss 9.6epss 0.02

    Arbitrary Code Execution through Sanitizer Bypass in GitHub repository jgraph/drawio prior to 18.0.0. - Arbitrary (remote) code execution in the desktop app. - Stored XSS in the web app.

Page 2 of 2