Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4h8-7qff-gh6c

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Server-side request forgery in Ghost CMS

Server-side request forgery (SSRF) vulnerability in Ghost CMS < 3.10.0 allows an attacker to scan local or external network or otherwise interact with internal systems.

Пакеты

Наименование

ghost

npm
Затронутые версииВерсия исправления

< 3.10.0

3.10.0

EPSS

Процентиль: 53%
0.00299
Низкий

8.1 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.1
nvd
почти 6 лет назад

Server-side request forgery (SSRF) vulnerability in Ghost CMS < 3.10.0 allows an attacker to scan local or external network or otherwise interact with internal systems.

CVSS3: 8.1
debian
почти 6 лет назад

Server-side request forgery (SSRF) vulnerability in Ghost CMS < 3.10.0 ...

EPSS

Процентиль: 53%
0.00299
Низкий

8.1 High

CVSS3

Дефекты

CWE-918