Описание
Suite CRM version 7.14.2 allows making arbitrary HTTP requests through
the vulnerable server. This is possible because the application is vulnerable
to SSRF.
Ссылки
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:salesagility:suitecrm:7.14.2:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00054
Низкий
5 Medium
CVSS3
Дефекты
CWE-918
CWE-918
Связанные уязвимости
CVSS3: 5
github
около 2 лет назад
Suite CRM version 7.14.2 allows making arbitrary HTTP requests through the vulnerable server. This is possible because the application is vulnerable to SSRF.
CVSS3: 5
fstec
около 2 лет назад
Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM, связанная c подделкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
EPSS
Процентиль: 17%
0.00054
Низкий
5 Medium
CVSS3
Дефекты
CWE-918
CWE-918