Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13484

Опубликовано: 24 июн. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Bitrix24 through 20.0.975 allows SSRF via an intranet IP address in the services/main/ajax.php?action=attachUrlPreview url parameter, if the destination URL hosts an HTML document containing '<meta name="og:image" content="' followed by an intranet URL.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bitrix24:bitrix24:*:*:*:*:*:*:*:*
Версия до 20.0.975 (включая)

EPSS

Процентиль: 72%
0.00732
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-918

Связанные уязвимости

github
больше 3 лет назад

Bitrix24 through 20.0.975 allows SSRF via an intranet IP address in the services/main/ajax.php?action=attachUrlPreview url parameter, if the destination URL hosts an HTML document containing '<meta name="og:image" content="' followed by an intranet URL.

EPSS

Процентиль: 72%
0.00732
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-918