Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-23q7-59jj-2pj4

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

SEOmatic for CraftCMS allows Server-Side Template Injection

In the SEOmatic plugin before 3.2.49 for Craft CMS, helpers/DynamicMeta.php does not properly sanitize the URL. This leads to Server-Side Template Injection and credentials disclosure via a crafted Twig template after a semicolon.

Пакеты

Наименование

nystudio107/craft-seomatic

composer
Затронутые версииВерсия исправления

< 3.2.49

3.2.49

EPSS

Процентиль: 63%
0.00458
Низкий

7.5 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

In the SEOmatic plugin before 3.2.49 for Craft CMS, helpers/DynamicMeta.php does not properly sanitize the URL. This leads to Server-Side Template Injection and credentials disclosure via a crafted Twig template after a semicolon.

EPSS

Процентиль: 63%
0.00458
Низкий

7.5 High

CVSS3

Дефекты

CWE-74