Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41792

Опубликовано: 21 окт. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in Hyland org.alfresco:alfresco-content-services through 6.2.2.18 and org.alfresco:alfresco-transform-services through 1.3. A crafted HTML file, once uploaded, could trigger an unexpected request by the transformation engine. The response to the request is not available to the attacker, i.e., this is blind SSRF.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:*:*:*:*
Версия от 5.0.0.0 (включая) до 5.2.7.11 (включая)
cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:*:*:*:*
Версия от 6.0.0.0 (включая) до 6.0.1.9 (включая)
cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:*:*:*:*
Версия от 6.1.1.0 (включая) до 6.1.1.10 (включая)
cpe:2.3:a:alfresco:alfresco_content_services:*:*:*:*:*:*:*:*
Версия от 6.2.0.0 (включая) до 6.2.2.18 (включая)
cpe:2.3:a:alfresco:alfresco_transform_services:*:*:*:*:*:*:*:*
Версия до 1.3 (включая)

EPSS

Процентиль: 42%
0.00198
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in Hyland org.alfresco:alfresco-content-services through 6.2.2.18 and org.alfresco:alfresco-transform-services through 1.3. A crafted HTML file, once uploaded, could trigger an unexpected request by the transformation engine. The response to the request is not available to the attacker, i.e., this is blind SSRF.

EPSS

Процентиль: 42%
0.00198
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918