Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5vmw-6f78-pj9m

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Canto plugin 1.3.0 for WordPress contains blind SSRF vulnerability. It allows an unauthenticated attacker can make a request to any internal and external server via /includes/lib/get.php?subdomain=SSRF.

The Canto plugin 1.3.0 for WordPress contains blind SSRF vulnerability. It allows an unauthenticated attacker can make a request to any internal and external server via /includes/lib/get.php?subdomain=SSRF.

EPSS

Процентиль: 93%
0.10409
Средний

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.3
nvd
около 5 лет назад

The Canto plugin 1.3.0 for WordPress contains blind SSRF vulnerability. It allows an unauthenticated attacker can make a request to any internal and external server via /includes/lib/get.php?subdomain=SSRF.

EPSS

Процентиль: 93%
0.10409
Средний

Дефекты

CWE-918