SecLists.Org | Full Disclosure на русском
Подписаться
Flextype v1.0.0-alpha.3 Хранимая уязвимость типа "подделка межсайтовых запросов" (SSRF) в шорткоде Fetch
Размещено Роном Е 3 сентябряОписаниеFlextype CMS v1.0.0-alpha.3 содержит уязвимость подделки серверных запросов (SSRF) в своей функциональности обработки шорткодов.Поля ввода, контролируемые злоумышленником, могут быть автоматически обработаны парсером шорткодов Flextype. Встроенный шорткод fetch принимает ресурс, контролируемый злоумышленником, и передает полученное значение вспомогательной функции fetch() на стороне сервера без достаточных ограничений назначения.Злоумышленник...