CVE-2021-25972
Camaleon CMS vulnerable to Server-Side Request Forgery
4.9
MEDIUM
CVSS 3.1
EPSS 0.95%
描述
In Camaleon CMS, versions 2.1.2.0 through 2.6.0, are vulnerable to Server-Side Request Forgery (SSRF) in the media upload feature, which allows admin users to fetch media files from external URLs but fails to validate URLs referencing to localhost or other internal servers. This allows attackers to read files stored in the internal server.
如何修補 CVE-2021-25972
要修補 CVE-2021-25972,請將受影響套件升級到下列已修補版本。
- —升級至 2.6.0.1 或更新版本
CVE-2021-25972 正在被利用嗎?
低 — EPSS 為 1.0%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- >= 2.1.2.0, < 2.6.0.1
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | MEDIUM4.9 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |