CVE-2017-5518

🟡 Monitoruj

Funkcja przesyłania plików w GeniXCMS umożliwia ataki SSRF zdalnym napastnikom.

CVSS
7.4
EPSS
0.4%
Exploit
poc
Vendor
metalgenix
Opis źródłowy (NVD)

The media-file upload feature in GeniXCMS through 0.0.8 allows remote attackers to conduct SSRF attacks via a URL, as demonstrated by a URL with an intranet IP address.

exploit ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2017-01-17 09:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje