Логотип exploitDog
bind:CVE-2021-24371
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-24371

Количество 3

Количество 3

nvd логотип

CVE-2021-24371

больше 4 лет назад

The Import feature of the RSVPMaker WordPress plugin before 8.7.3 (/wp-admin/tools.php?page=rsvpmaker_export_screen) takes an URL input and calls curl on it, without first validating it to ensure it's a remote one. As a result, a high privilege user could use that feature to scan the internal network via a SSRF attack.

CVSS3: 2.7
EPSS: Низкий
github логотип

GHSA-hjpv-ppp8-7v6j

больше 3 лет назад

The Import feature of the RSVPMaker WordPress plugin before 8.7.3 (/wp-admin/tools.php?page=rsvpmaker_export_screen) takes an URL input and calls curl on it, without first validating it to ensure it's a remote one. As a result, a high privilege user could use that feature to scan the internal network via a SSRF attack.

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2021-04510

больше 4 лет назад

Уязвимость реализации функции импорта (/wp-admin/tools.php?page=rsvpmaker_export_screen) плагина RSVPMaker системы управления содержимым сайта WordPress, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-24371

The Import feature of the RSVPMaker WordPress plugin before 8.7.3 (/wp-admin/tools.php?page=rsvpmaker_export_screen) takes an URL input and calls curl on it, without first validating it to ensure it's a remote one. As a result, a high privilege user could use that feature to scan the internal network via a SSRF attack.

CVSS3: 2.7
0%
Низкий
больше 4 лет назад
github логотип
GHSA-hjpv-ppp8-7v6j

The Import feature of the RSVPMaker WordPress plugin before 8.7.3 (/wp-admin/tools.php?page=rsvpmaker_export_screen) takes an URL input and calls curl on it, without first validating it to ensure it's a remote one. As a result, a high privilege user could use that feature to scan the internal network via a SSRF attack.

CVSS3: 2.7
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-04510

Уязвимость реализации функции импорта (/wp-admin/tools.php?page=rsvpmaker_export_screen) плагина RSVPMaker системы управления содержимым сайта WordPress, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.2
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу