Уязвимость подделки запроса на стороне сервера (SSFR) существует в WWGDashboard версии 4.2.3 и более ранних версиях. Функциональность веб-перехватчика позволяет злоумышленникам, прошедшим проверку подлинности, отправлять произвольные HTTP-запросы и получать ответы.
Показать оригинальное описание (EN)
A Server-Side Request Forgery (SSFR) vulnerability exist in WGDashboard version 4.2.3 and earlier. The webhook functionality allows authenticated attackers to make arbitrary HTTP requests and retrieve responses.
Характеристики атаки
Последствия
Строка CVSS v3.1