CVE-2025-25827

MEDIUM CVSS 3.1: 6,8 EPSS 0.12%
Обновлено 7 апреля 2025
Emlog
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Emlog
Публичный эксплойт Нет

Подделка запросов на стороне сервера (SSRF) в компоненте sort.php Emlog Pro v2.5.4 позволяет злоумышленникам сканировать локальные и внутренние порты, предоставляя созданный URL-адрес.

Показать оригинальное описание (EN)

A Server-Side Request Forgery (SSRF) in the component sort.php of Emlog Pro v2.5.4 allows attackers to scan local and internal ports via supplying a crafted URL.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Emlog Emlog
cpe:2.3:a:emlog:emlog:2.5.4:*:*:*:pro:*:*:*