Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-px42-xr3h-wjv8

Опубликовано: 09 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Yifang CMS v2.0.2 is vulnerable to Server-Side Request Forgery (SSRF) in /api/file/getRemoteContent.

Yifang CMS v2.0.2 is vulnerable to Server-Side Request Forgery (SSRF) in /api/file/getRemoteContent.

EPSS

Процентиль: 27%
0.00094
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
9 месяцев назад

Yifang CMS v2.0.2 is vulnerable to Server-Side Request Forgery (SSRF) in /api/file/getRemoteContent.

EPSS

Процентиль: 27%
0.00094
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918