PT-2022-25894 · Unknown · Clippercms
CVE-2022-41497
·
Publicado
2022-10-13
·
Atualizado
2025-05-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
ClipperCMS versão 1.3.3
Descrição
Foi descoberta uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF), que pode ser explorada por meio do parâmetro
pkg url no endpoint da API “/manager/index.php”.Recomendações
Para o ClipperCMS versão 1.3.3, evite usar o parâmetro
pkg url no endpoint da API afetado até que a vulnerabilidade seja resolvida.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clippercms