PT-2026-93807 · Git · Wuzhi Cms
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
WuzhiCMS versões anteriores a 4.1.1
Description
Um erro de server-side request forgery (SSRF) existe no componente Remote Image Fetch. Isso ocorre quando a função
ckditor::saveRemote() no arquivo coreframe/app/attachment/index.php manipula incorretamente o argumento source[], permitindo que um invasor remoto inicie solicitações não autorizadas a partir do servidor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso à função
ckditor::saveRemote() para minimizar o risco de exploração.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wuzhi Cms