Подделка запросов на стороне сервера (SSRF) в компоненте /settings/webhooks/create Webkul Krayin CRM v2.2.x позволяет злоумышленникам сканировать внутренние ресурсы посредством предоставления созданного POST-запроса.
Показать оригинальное описание (EN)
A Server-Side Request Forgery (SSRF) in the /settings/webhooks/create component of Webkul Krayin CRM v2.2.x allows attackers to scan internal resources via supplying a crafted POST request.
Характеристики атаки
Последствия
Строка CVSS v3.1