Описание
Server-side request forgery (SSRF) vulnerability in Ghost CMS < 3.10.0 allows an attacker to scan local or external network or otherwise interact with internal systems.
Ссылки
- ExploitPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.10.0 (исключая)
cpe:2.3:a:ghost:ghost:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 53%
0.00299
Низкий
8.1 High
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-918
CWE-918
Связанные уязвимости
CVSS3: 8.1
debian
почти 6 лет назад
Server-side request forgery (SSRF) vulnerability in Ghost CMS < 3.10.0 ...
EPSS
Процентиль: 53%
0.00299
Низкий
8.1 High
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-918
CWE-918