Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cm65-67cq-fq4v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Canto plugin 1.3.0 for WordPress contains a blind SSRF vulnerability. It allows an unauthenticated attacker can make a request to any internal and external server via /includes/lib/detail.php?subdomain=SSRF.

The Canto plugin 1.3.0 for WordPress contains a blind SSRF vulnerability. It allows an unauthenticated attacker can make a request to any internal and external server via /includes/lib/detail.php?subdomain=SSRF.

EPSS

Процентиль: 96%
0.2575
Средний

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.3
nvd
около 5 лет назад

The Canto plugin 1.3.0 for WordPress contains a blind SSRF vulnerability. It allows an unauthenticated attacker can make a request to any internal and external server via /includes/lib/detail.php?subdomain=SSRF.

EPSS

Процентиль: 96%
0.2575
Средний

Дефекты

CWE-918