一、 漏洞 CVE-2024-41305 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在WonderCMS v3.4.3的插件页面中的服务器端请求伪造(SSRF)漏洞允许攻击者通过将精心构造的URL注入pluginThemeUrl参数,迫使应用程序进行任意请求。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
服务端请求伪造(SSRF)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Server-Side Request Forgery (SSRF) in the Plugins Page of WonderCMS v3.4.3 allows attackers to force the application to make arbitrary requests via injection of crafted URLs into the pluginThemeUrl parameter.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WonderCMS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WonderCMS是WonderCMS公司的一套基于PHP的开源内容管理系统(CMS)。 WonderCMS 3.4.3版本存在安全漏洞,该漏洞源于Plugins Page中存在服务器端请求伪造漏洞,允许攻击者通过向pluginThemeUrl参数注入精心设计的URL来强制应用程序发出任意请求。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-41305 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-41305 的情报信息