Описание
Server-Side Request Forgery (SSRF) vulnerability in Ghost allows an attacker to access internal resources.This issue affects Ghost: from 6.0.0 through 6.0.8, from 5.99.0 through 5.130.3.
Ссылки
- ExploitThird Party Advisory
- Product
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.99 (включая) до 5.130.3 (включая)Версия от 6.0.0 (включая) до 6.0.8 (включая)
Одно из
cpe:2.3:a:ghost:ghost:*:*:*:*:*:node.js:*:*
cpe:2.3:a:ghost:ghost:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 3%
0.00015
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 6.5
debian
5 месяцев назад
Server-Side Request Forgery (SSRF) vulnerability in Ghost allows an at ...
github
5 месяцев назад
Ghost vulnerable to Server Side Request Forgery (SSRF) via oEmbed Bookmark
EPSS
Процентиль: 3%
0.00015
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-918