CVE-2020-25466

🔴 Łataj teraz

Podatność SSRF w CRMEB 3.0 umożliwia zdalne pobieranie plików i wykonanie kodu.

CVSS
9.8
EPSS
2.4%
Exploit
poc
Vendor
crmeb
Opis źródłowy (NVD)

A SSRF vulnerability exists in the downloadimage interface of CRMEB 3.0, which can remotely download arbitrary files on the server and remotely execute arbitrary code.

exploit ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.4%
Opublikowano (NVD)2020-10-23 15:15:12 UTC
Ostatnia modyfikacja (NVD)2026-07-09 00:17:01 UTC
Referencje