Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3qhm-qfj3-4rrx

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.7

Описание

elFinder Server Side Request Forgery (SSRF)

A Server Side Request Forgery (SSRF) vulnerability in elFinder before 2.1.49 could allow a malicious user to access the content of internal network resources. This occurs in get_remote_contents() in php/elFinder.class.php.

Пакеты

Наименование

studio-42/elfinder

composer
Затронутые версииВерсия исправления

< 2.1.49

2.1.49

EPSS

Процентиль: 43%
0.00207
Низкий

7.7 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.7
nvd
около 7 лет назад

A Server Side Request Forgery (SSRF) vulnerability in elFinder before 2.1.46 could allow a malicious user to access the content of internal network resources. This occurs in get_remote_contents() in php/elFinder.class.php.

EPSS

Процентиль: 43%
0.00207
Низкий

7.7 High

CVSS3

Дефекты

CWE-918