Описание
Plone before 5.2.3 allows SSRF attacks via the tracebacks feature (only available to the Manager role).
Ссылки
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Broken Link
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 5.2.3 (исключая)
cpe:2.3:a:plone:plone:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00484
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-918
Связанные уязвимости
EPSS
Процентиль: 65%
0.00484
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-918