blob: 1071686c448c767a4924af8f8dd2f74ac16603ba [file]
id: GO-2025-4154
modules:
- module: github.com/QuantumNous/new-api
non_go_versions:
- fixed: 0.9.6
summary: new-api is vulnerable to SSRF Bypass in one-api
cves:
- CVE-2025-62155
ghsas:
- GHSA-9f46-w24h-69w4
references:
- advisory: https://github.com/QuantumNous/new-api/security/advisories/GHSA-9f46-w24h-69w4
- advisory: https://nvd.nist.gov/vuln/detail/CVE-2025-62155
- web: https://github.com/QuantumNous/new-api/commit/e8966c73746d35bb7f4f014ad1195a96d445cacd
source:
id: GHSA-9f46-w24h-69w4
created: 2025-12-15T13:03:33.509803125-05:00
review_status: UNREVIEWED