CVE-2024-27564
pictureproxy.php dans le code source dirk1983 mm1.ltd f9f4bbc permet une SSRF via le paramètre url. NOTE : la section des références contient une copie...
- Publié
- 5 mars 2024
- Mise à jour
- 20 mars 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NModéré · 30 prochains jours
- Percentile
- 98,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
pictureproxy.php dans le code source dirk1983 mm1.ltd f9f4bbc permet une SSRF via le paramètre url. NOTE : la section des références contient une copie archivée de pictureproxy.php depuis son emplacement GitHub d'origine, mais le nom du dépôt pourrait changer par la suite, car il est trompeur.
Sources
2Preuve de concept pour CVE-2024-27564, une SSRF non authentifiée dans pictureproxy.php via le paramètre url, avec le code vulnérable, un PoC curl et des notes d'atténuation.
Preuve de concept d'exploit pour CVE-2024-27564, démontrant une SSRF via un paramètre URL non validé dans pictureproxy.php. Inclut des tests basés sur curl et une recherche FOFA pour les instances vulnérables.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.