Описание
Friendica 2021.01 allows SSRF via parse_url?binurl= for DNS lookups or HTTP requests to arbitrary domain names.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:frendi:frendica:2021.01:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.0029
Низкий
10 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-918
Связанные уязвимости
github
больше 3 лет назад
Friendica 2021.01 allows SSRF via parse_url?binurl= for DNS lookups or HTTP requests to arbitrary domain names.
EPSS
Процентиль: 52%
0.0029
Низкий
10 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-918