CVE-2026-46382

Summary

The Meeting Room Booking System (MRBS) is a PHP-based application for booking meeting rooms. Prior to version 1.12.2, a user-supplied private/local URI can be made to be fetched without checks. Version 1.12.2 contains a fix. No known workarounds are available.

Affected Software

VendorProductVersion RangeStatus
meeting-room-booking-systemmrbs-code< 1.12.2affected

Weaknesses

  • CWE-918: CWE-918: Server-Side Request Forgery (SSRF)

References