Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rg78-gcxq-8369

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Myucms v2.2.1 contains a server-side request forgery (SSRF) in the component \controller\index.php, which can be exploited via the sql() method.

Myucms v2.2.1 contains a server-side request forgery (SSRF) in the component \controller\index.php, which can be exploited via the sql() method.

EPSS

Процентиль: 44%
0.00219
Низкий

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.1
nvd
больше 4 лет назад

Myucms v2.2.1 contains a server-side request forgery (SSRF) in the component \controller\index.php, which can be exploited via the sql() method.

EPSS

Процентиль: 44%
0.00219
Низкий

Дефекты

CWE-918