Raytha CMS уязвима к подделке запросов на стороне сервера с помощью функции «Темы — импорт из URL». Это позволяет злоумышленнику с высокими привилегиями предоставить URL-адрес для перенаправления HTTP-запроса на стороне сервера.
Эта проблема была исправлена в версии 1.4.6.
Показать оригинальное описание (EN)
Raytha CMS is vulnerable to Server-Side Request Forgery in the “Themes - Import from URL” feature. It allows an attacker with high privileges to provide the URL for redirecting server-side HTTP request. This issue was fixed in version 1.4.6.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Raytha Raytha
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:*
|
— |
1.4.6
|