Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24149

Опубликовано: 07 июл. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Server-side request forgery (SSRF) in the Podcast Importer SecondLine (podcast-importer-secondline) plugin 1.1.4 for WordPress via the podcast_feed parameter in a secondline_import_initialize action to the secondlinepodcastimport page.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:secondline:podcast_importer_secondline:1.1.4:*:*:*:*:wordpress:*:*

EPSS

Процентиль: 69%
0.00587
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

github
больше 3 лет назад

Server-side request forgery (SSRF) in the Podcast Importer SecondLine (podcast-importer-secondline) plugin 1.1.4 for WordPress via the podcast_feed parameter in a secondline_import_initialize action to the secondlinepodcastimport page.

EPSS

Процентиль: 69%
0.00587
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918