Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gfhv-5rqh-7qx3

Опубликовано: 29 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

ShopXO Vulnerable to Server-Side Request Forgery (SSRF) via Email Settings

ShopXO v6.4.0 is vulnerable to Server-Side Request Forgery (SSRF) in Email Settings.

Пакеты

Наименование

shopxo/shopxo

composer
Затронутые версииВерсия исправления

<= 6.4.0

Отсутствует

EPSS

Процентиль: 50%
0.00267
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.3
nvd
11 месяцев назад

ShopXO v6.4.0 is vulnerable to Server-Side Request Forgery (SSRF) in Email Settings.

EPSS

Процентиль: 50%
0.00267
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-918