
Navigate CMS <= 2.9.4 - Falsificación de Solicitud del Lado del Servidor (Autenticado)
Navigate CMS <= 2.9.4 - Falsificación de Solicitud del Lado del Servidor (Autenticado)
Una vulnerabilidad de Falsificación de Solicitud del Lado del Servidor (SSRF) en la clase feed_parser de Navigate CMS v2.9.4 permite a atacantes remotos forzar a la aplicación a realizar solicitudes arbitrarias mediante la inyección de URLs arbitrarias en el parámetro feed.