PT-2022-25894 · Unknown · Clippercms

CVE-2022-41497

·

Publicado

2022-10-13

·

Atualizado

2025-05-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ClipperCMS versão 1.3.3
Descrição
Foi descoberta uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF), que pode ser explorada por meio do parâmetro pkg url no endpoint da API “/manager/index.php”.
Recomendações
Para o ClipperCMS versão 1.3.3, evite usar o parâmetro pkg url no endpoint da API afetado até que a vulnerabilidade seja resolvida.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41497

Produtos afetados

Clippercms