CVE-2026-30637

HIGH CVSS 3.1: 7,5 EPSS 0.11%
Обновлено 31 марта 2026
Otcms
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 7.66
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Otcms
Публичный эксплойт Нет

Уязвимость подделки запроса на стороне сервера (SSRF) существует в AnnounContent файла /admin/read.php в OTCMS V7.66 и более ранних версиях. Уязвимость позволяет удаленным злоумышленникам создавать HTTP-запросы без аутентификации, содержащие URL-адрес, указывающий на внутренние службы или любой удаленный сервер.

Показать оригинальное описание (EN)

Server-Side Request Forgery (SSRF) vulnerability exists in the AnnounContent of the /admin/read.php in OTCMS V7.66 and before. The vulnerability allows remote attackers to craft HTTP requests, without authentication, containing a URL pointing to internal services or any remote server

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Otcms Otcms
cpe:2.3:a:otcms:otcms:*:*:*:*:*:*:*:*
<= 7.66

Связанные уязвимости