Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-28092

Опубликовано: 28 мар. 2025
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Описание

ShopXO v6.4.0 is vulnerable to Server-Side Request Forgery (SSRF) via image upload function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shopxo:shopxo:6.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00267
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.3
github
11 месяцев назад

ShopXO Vulnerable to Server-Side Request Forgery (SSRF) via Image Upload

EPSS

Процентиль: 50%
0.00267
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-918