Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ghjj-5h83-xf6v

Опубликовано: 07 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5

Описание

Suite CRM version 7.14.2 allows making arbitrary HTTP requests through

the vulnerable server. This is possible because the application is vulnerable

to SSRF.

Suite CRM version 7.14.2 allows making arbitrary HTTP requests through

the vulnerable server. This is possible because the application is vulnerable

to SSRF.

EPSS

Процентиль: 38%
0.0046
Низкий

5 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5
nvd
больше 2 лет назад

Suite CRM version 7.14.2 allows making arbitrary HTTP requests through the vulnerable server. This is possible because the application is vulnerable to SSRF.

CVSS3: 5
fstec
больше 2 лет назад

Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM, связанная c подделкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 38%
0.0046
Низкий

5 Medium

CVSS3

Дефекты

CWE-918