
Navigate CMS <= 2.9.4 - Falsification de requête côté serveur (Authentifié)
Navigate CMS <= 2.9.4 - Falsification de requête côté serveur (Authentifié)
Une falsification de requête côté serveur (SSRF) dans la classe feed_parser de Navigate CMS v2.9.4 permet à des attaquants distants de forcer l'application à effectuer des requêtes arbitraires via l'injection d'URL arbitraires dans le paramètre feed.