PinchTab: Unapplied Rate Limiting Middleware Allows Unbounded Brute-Force of API Token
Modified: 3/27/2026
package
pkg:go/github.com/pinchtab/pinchtab
PinchTab: Unapplied Rate Limiting Middleware Allows Unbounded Brute-Force of API Token
Modified: 3/27/2026
PinchTab: API Bearer Token Exposed in URL Query Parameter via Server Logs and Intermediary Systems
Modified: 3/27/2026
PinchTab: OS Command Injection via Profile Name in Windows Cleanup Routine Enables Arbitrary Command Execution
Modified: 3/27/2026
PinchTab has a Blind SSRF via browser-side redirect bypass in /download URL validation
Modified: 3/23/2026
A PinchTab Security Policy Bypass in /wait Allows Arbitrary JavaScript Execution
Modified: 3/27/2026
PinchTab has Unauthenticated Blind SSRF in Task Scheduler via Unvalidated callbackUrl
Modified: 5/5/2026
PinchTab has SSRF with Full Response Exfiltration via Download Handler in github.com/pinchtab/pinchtab
Modified: 3/23/2026
PinchTab has a Blind SSRF via browser-side redirect bypass in /download URL validation in github.com/pinchtab/pinchtab
Modified: 3/23/2026
PinchTab: Unapplied Rate Limiting Middleware Allows Unbounded Brute-Force of API Token in github.com/pinchtab/pinchtab
Modified: 3/26/2026
PinchTab: API Bearer Token Exposed in URL Query Parameter via Server Logs and Intermediary Systems in github.com/pinchtab/pinchtab
Modified: 3/26/2026
PinchTab: OS Command Injection via Profile Name in Windows Cleanup Routine Enables Arbitrary Command Execution in github.com/pinchtab/pinchtab
Modified: 3/26/2026
A PinchTab Security Policy Bypass in /wait Allows Arbitrary JavaScript Execution in github.com/pinchtab/pinchtab
Modified: 3/26/2026
PinchTab has Unauthenticated Blind SSRF in Task Scheduler via Unvalidated callbackUrl in github.com/pinchtab/pinchtab
Modified: 3/26/2026