Connect-CMS — система управления контентом. В версиях серии 1.x до 1.41.0 включительно и версиях серии 2.x до 2.41.0 включительно существует проблема подделки запросов на стороне сервера (SSRF) в функции миграции внешних страниц подключаемого модуля управления страницами. Версии 1.41.1 и 2.41.1 содержат патч.
Показать оригинальное описание (EN)
Connect-CMS is a content management system. In versions on the 1.x series up to and including 1.41.0 and versions on the 2.x series up to and including 2.41.0, a Server-Side Request Forgery (SSRF) issue exists in the external page migration feature of the Page Management Plugin. Versions 1.41.1 and 2.41.1 contain a patch.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Opensource-Workshop Connect-Cms
cpe:2.3:a:opensource-workshop:connect-cms:*:*:*:*:*:*:*:*
|
1.0.0
|
1.41.1
|
|
Opensource-Workshop Connect-Cms
cpe:2.3:a:opensource-workshop:connect-cms:*:*:*:*:*:*:*:*
|
2.0.0
|
2.41.1
|