CVE-2025-25785

CRITICAL CVSS 3.1: 9,1 EPSS 0.11%
Обновлено 10 апреля 2025
Jizhicms
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Jizhicms
Публичный эксплойт Нет

Было обнаружено, что JizhiCMS v2.5.4 содержит подделку запросов на стороне сервера (SSRF) через компонент \c\PluginsController.php. Эта уязвимость позволяет злоумышленникам выполнить сканирование интрасети с помощью специально созданного запроса.

Показать оригинальное описание (EN)

JizhiCMS v2.5.4 was discovered to contain a Server-Side Request Forgery (SSRF) via the component \c\PluginsController.php. This vulnerability allows attackers to perform an intranet scan via a crafted request.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Jizhicms Jizhicms
cpe:2.3:a:jizhicms:jizhicms:2.5.4:*:*:*:*:*:*:*