{"id":"CVE-2019-14671","details":"Firefly III 4.7.17.3 is vulnerable to local file enumeration. An attacker can enumerate local files due to the lack of protocol scheme sanitization, such as for file:/// URLs. This is related to fints_url to import/job/configuration, and import/create/fints.","aliases":["GHSA-jjcx-999m-35hc"],"modified":"2026-07-08T20:15:06.587421Z","published":"2019-08-05T20:15:12.203Z","references":[{"type":"FIX","url":"https://github.com/firefly-iii/firefly-iii/commit/e80d616ef4397e6e764f6b7b7a5b30121244933c"},{"type":"EVIDENCE","url":"https://github.com/firefly-iii/firefly-iii/issues/2367"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/firefly-iii/firefly-iii","events":[{"introduced":"7d482aa24cf20ce099400618f4089e641da3b930"},{"last_affected":"7d482aa24cf20ce099400618f4089e641da3b930"},{"fixed":"e80d616ef4397e6e764f6b7b7a5b30121244933c"}],"database_specific":{"cpe":"cpe:2.3:a:firefly-iii:firefly_iii:4.7.17.3:*:*:*:*:*:*:*","extracted_events":[{"introduced":"4.7.17.3"},{"last_affected":"4.7.17.3"}],"source":["CPE_STRING","REFERENCES"]}}],"versions":["4.7.17.3"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-14671.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N"}]}