Описание
Feehi CMS 2.1.1 is affected by a Server-side request forgery (SSRF) vulnerability. When the user modifies the HTTP Referer header to any url, the server can make a request to it.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:feehi:feehi_cms:2.1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00223
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-918
Связанные уязвимости
EPSS
Процентиль: 45%
0.00223
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-918