Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p736-g6pg-hjhw

Опубликовано: 29 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

ShopXO Vulnerable to Server-Side Request Forgery (SSRF) via Image Upload

ShopXO v6.4.0 is vulnerable to Server-Side Request Forgery (SSRF) via image upload function.

Пакеты

Наименование

shopxo/shopxo

composer
Затронутые версииВерсия исправления

<= 6.4.0

Отсутствует

EPSS

Процентиль: 50%
0.00267
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.3
nvd
11 месяцев назад

ShopXO v6.4.0 is vulnerable to Server-Side Request Forgery (SSRF) via image upload function.

EPSS

Процентиль: 50%
0.00267
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-918