A Server Side Request Forgery (SSRF)... CVE-2018-13790 CNNVD-201807-464

6.5 AV AC AU C I A
发布: 2018-07-09
修订: 2021-07-15

concrete5是美国Portland实验室开发的一套免费的内容管理系统(CMS)。该系统可直接在页面上编辑、排版。 concrete5 8.2.0版本中的tools/files/importers/remote.php文件存在服务器端请求伪造漏洞。攻击者可借助文件‘替换’功能利用该漏洞扫描本地网络并枚举开放的TCP端口。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息