Функция проверки подключения к серверной базе данных в wgcloud v3.6.3 имеет уязвимость подделки запросов на стороне сервера (SSRF). Эту проблему можно использовать, чтобы заставить сервер отправлять запросы на проверку внутренней сети, удаленную загрузку вредоносных файлов и выполнение других опасных операций.
Показать оригинальное описание (EN)
The backend database management connection test feature in wgcloud v3.6.3 has a server-side request forgery (SSRF) vulnerability. This issue can be exploited to make the server send requests to probe the internal network, remotely download malicious files, and perform other dangerous operations.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wgstart Wgcloud
cpe:2.3:a:wgstart:wgcloud:*:*:*:*:*:*:*:*
|
— |
<= 3.6.3
|