Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30108

Опубликовано: 24 мая 2021
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

Feehi CMS 2.1.1 is affected by a Server-side request forgery (SSRF) vulnerability. When the user modifies the HTTP Referer header to any url, the server can make a request to it.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:feehi:feehi_cms:2.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00223
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
github
больше 4 лет назад

Server-Side Request Forgery in Feehi CMS

EPSS

Процентиль: 45%
0.00223
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-918