VYPR

Imgproxy

by Evilmartians

Source repositories

CVEs (2)

  • CVE-2023-30019MedMay 8, 2023
    risk 0.28cvss 5.3epss 0.02

    imgproxy <=3.14.0 is vulnerable to Server-Side Request Forgery (SSRF) due to a lack of sanitization of the imageURL parameter.

  • CVE-2023-1496MedMar 19, 2023
    risk 0.28cvss 5.4epss 0.02

    Cross-site Scripting (XSS) - Reflected in GitHub repository imgproxy/imgproxy prior to 3.14.0.