GO-2022-0459
Dashboard / Vulnerabilities / GO-2022-0459
GO-2022-0459
Published: 21 Aug 2024Last Modified: 3 Mar 2026
Aliases:
Summary: Smokescreen SSRF via deny list bypass (square brackets) in github.com/stripe/smokescreen
Details: Smokescreen SSRF via deny list bypass (square brackets) in github.com/stripe/smokescreen
References: https://github.com/stripe/smokescreen/security/advisories/GHSA-qwrf-gfpj-qvj6, https://nvd.nist.gov/vuln/detail/CVE-2022-29188, https://github.com/stripe/smokescreen/commit/dea7b3c89df000f4072ff9866d61d78e30df6a36
Affected packages
Package
Name: github.com/stripe/smokescreen
Purl: pkg:golang/github.com/stripe/smokescreen
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -0.0.4
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
