漏洞标题
N/A
漏洞描述信息
在 concrete5 8.2.0 中的工具/files/importers/remote.php 中,由于 File Manager 页面中的 URL 功能,可能导致对本地网络的攻击和对内部网络的映射。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A Server Side Request Forgery (SSRF) vulnerability in tools/files/importers/remote.php in concrete5 8.2.0 can lead to attacks on the local network and mapping of the internal network, because of URL functionality on the File Manager page.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
concrete5 安全漏洞
漏洞描述信息
concrete5是美国Portland实验室开发的一套免费的内容管理系统(CMS)。该系统可直接在页面上编辑、排版。 concrete5 8.2.0版本中的tools/files/importers/remote.php文件存在服务器端请求伪造漏洞。攻击者可借助文件‘替换’功能利用该漏洞扫描本地网络并枚举开放的TCP端口。
CVSS信息
N/A
漏洞类别
代码问题