
Navigate CMS <= 2.9.4 - Server-seitige Request-Fälschung (Authentifiziert)
Navigate CMS <= 2.9.4 - Server-Side Request Forgery (Authentifiziert)
Eine Server-Side Request Forgery (SSRF) in der feed_parser-Klasse von Navigate CMS v2.9.4 ermöglicht es entfernten Angreifern, die Anwendung zu zwingen, beliebige Anfragen durch die Injektion beliebiger URLs in den feed-Parameter zu stellen.