VYPR

Bar Assistant

by Barassistant

CVEs (1)

  • CVE-2023-49471HigJan 10, 2024
    risk 0.57cvss 8.8epss 0.01

    Blind Server-Side Request Forgery (SSRF) vulnerability in karlomikus Bar Assistant before version 3.2.0 does not validate a parameter before making a request through Image::make(), which could allow authenticated remote attackers to execute arbitrary code.