Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hh3-hx7r-ggc2

Опубликовано: 09 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Jizhicms v2.5.4 is vulnerable to Server-Side Request Forgery (SSRF) in User Evaluation, Message, and Comment modules.

Jizhicms v2.5.4 is vulnerable to Server-Side Request Forgery (SSRF) in User Evaluation, Message, and Comment modules.

EPSS

Процентиль: 20%
0.00275
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
5 месяцев назад

Jizhicms v2.5.4 is vulnerable to Server-Side Request Forgery (SSRF) in User Evaluation, Message, and Comment modules.

EPSS

Процентиль: 20%
0.00275
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918