OtCMS <=V7.46 уязвим к подделке запросов на стороне сервера (SSRF) в /admin/read.php, которая может произвольно читать системные файлы.
Показать оригинальное описание (EN)
OtCMS <=V7.46 is vulnerable to Server-Side Request Forgery (SSRF) in /admin/read.php, which can Read system files arbitrarily.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Otcms Otcms
cpe:2.3:a:otcms:otcms:*:*:*:*:*:*:*:*
|
— |
<= 7.46
|