Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36560

Опубликовано: 19 мая 2025
Источник: nvd
CVSS3: 8.6
CVSS3: 7.5
EPSS Низкий

Описание

Server-side request forgery vulnerability exists in a-blog cms multiple versions. If this vulnerability is exploited, a remote unauthenticated attacker may gain access to sensitive information by sending a specially crafted request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 2.8.0 (включая) до 2.8.85 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.52 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 2.10.0 (включая) до 2.10.63 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 2.11.0 (включая) до 2.11.75 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.47 (включая)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.43 (включая)

EPSS

Процентиль: 25%
0.00088
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.6
github
9 месяцев назад

Server-side request forgery vulnerability exists in a-blog cms multiple versions. If this vulnerability is exploited, a remote unauthenticated attacker may gain access to sensitive information by sending a specially crafted request.

EPSS

Процентиль: 25%
0.00088
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-918