Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r3f7-hpwv-5qc2

Опубликовано: 22 нояб. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

ndk design NdkAdvancedCustomizationFields 3.5.0 is vulnerable to Server-side request forgery (SSRF) via rotateimg.php.

ndk design NdkAdvancedCustomizationFields 3.5.0 is vulnerable to Server-side request forgery (SSRF) via rotateimg.php.

EPSS

Процентиль: 71%
0.00675
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
около 3 лет назад

ndk design NdkAdvancedCustomizationFields 3.5.0 is vulnerable to Server-side request forgery (SSRF) via rotateimg.php.

EPSS

Процентиль: 71%
0.00675
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918