CVE-2022-47872
Una Server-Side Request Forgery (SSRF) in maccms10 v2021.1000.2000 consente agli attaccanti di forzare l'applicazione a effettuare richieste arbitrarie...
- Pubblicato
- 1 feb 2023
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 56,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una Server-Side Request Forgery (SSRF) in maccms10 v2021.1000.2000 consente agli attaccanti di forzare l'applicazione a effettuare richieste arbitrarie tramite un payload appositamente predisposto iniettato nel parametro Name nel modulo Interface address.
Fonti
1Proof-of-concept per la vulnerabilità SSRF nel pannello di amministrazione di Maccms10, che dimostra lo sfruttamento tramite raccolta di interfacce personalizzate con dettagli delle richieste HTTP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.