Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24140

Опубликовано: 07 апр. 2021
Источник: nvd
CVSS3: 8.3
CVSS2: 7.5
EPSS Низкий

Описание

Server-side request forgery in Wcms 0.3.2 let an attacker send crafted requests from the back-end server of a vulnerable web application via the pagename parameter to wex/html.php. It can help identify open ports, local network hosts and execute command on local services.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wcms:wcms:0.3.2:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00245
Низкий

8.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-918

Связанные уязвимости

github
больше 3 лет назад

Server-side request forgery in Wcms 0.3.2 let an attacker send crafted requests from the back-end server of a vulnerable web application via the pagename parameter to wex/html.php. It can help identify open ports, local network hosts and execute command on local services.

EPSS

Процентиль: 48%
0.00245
Низкий

8.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-918