Уязвимость подделки запроса на стороне сервера (SSRF) существует в AnnounContent файла /admin/read.php в OTCMS V7.66 и более ранних версиях. Уязвимость позволяет удаленным злоумышленникам создавать HTTP-запросы без аутентификации, содержащие URL-адрес, указывающий на внутренние службы или любой удаленный сервер.
Показать оригинальное описание (EN)
Server-Side Request Forgery (SSRF) vulnerability exists in the AnnounContent of the /admin/read.php in OTCMS V7.66 and before. The vulnerability allows remote attackers to craft HTTP requests, without authentication, containing a URL pointing to internal services or any remote server
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Otcms Otcms
cpe:2.3:a:otcms:otcms:*:*:*:*:*:*:*:*
|
— |
<= 7.66
|