CVE-2025-69239

MEDIUM CVSS 4.0: 5,1 EPSS 0.03%
Обновлено 16 марта 2026
Raytha
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 1.4.6
Устранено в версии 1.4.6
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Raytha
Публичный эксплойт Нет

Raytha CMS уязвима к подделке запросов на стороне сервера с помощью функции «Темы — импорт из URL». Это позволяет злоумышленнику с высокими привилегиями предоставить URL-адрес для перенаправления HTTP-запроса на стороне сервера. Эта проблема была исправлена ​​в версии 1.4.6.

Показать оригинальное описание (EN)

Raytha CMS is vulnerable to Server-Side Request Forgery in the “Themes - Import from URL” feature. It allows an attacker with high privileges to provide the URL for redirecting server-side HTTP request. This issue was fixed in version 1.4.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Raytha Raytha
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:*
1.4.6