Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8813

Опубликовано: 03 мар. 2017
Источник: nvd
CVSS3: 8.2
CVSS2: 4.3
EPSS Высокий

Описание

The Page_Load function in Umbraco.Web/umbraco.presentation/umbraco/dashboard/FeedProxy.aspx.cs in Umbraco before 7.4.0 allows remote attackers to conduct server-side request forgery (SSRF) attacks via the url parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:umbraco:umbraco:*:*:*:*:*:*:*:*
Версия до 7.3.8 (включая)

EPSS

Процентиль: 99%
0.83448
Высокий

8.2 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.2
github
больше 3 лет назад

Umbraco CMS vulnerable to CSRF

EPSS

Процентиль: 99%
0.83448
Высокий

8.2 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-918