CWE-918: существует уязвимость подделки запросов на стороне сервера (SSRF), которая может привести к несанкционированному выполнению команд и раскрытию данных сервера, когда злоумышленник с привилегированной учетной записью отправляет созданные непроверенные параметры на конечную точку сервера.
Показать оригинальное описание (EN)
CWE-918: Server-Side Request Forgery (SSRF) vulnerability exists that could cause unauthorized command execution and disclosure of server data when an attacker with a privileged account sends crafted, unvalidated parameters to a server endpoint.
Характеристики атаки
Последствия
Строка CVSS v4.0