Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28060

Опубликовано: 14 апр. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

A Server-Side Request Forgery (SSRF) vulnerability in Group Office 6.4.196 allows a remote attacker to forge GET requests to arbitrary URLs via the url parameter to group/api/upload.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:group-office:group_office:6.4.196:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00375
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

github
больше 3 лет назад

A Server-Side Request Forgery (SSRF) vulnerability in Group Office 6.4.196 allows a remote attacker to forge GET requests to arbitrary URLs via the url parameter to group/api/upload.php.

EPSS

Процентиль: 59%
0.00375
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918