
Navigate CMS <= 2.9.4 - Server-Side Request Forgery (Autenticato)
Navigate CMS <= 2.9.4 - Server-Side Request Forgery (Autenticato)
Una Server-Side Request Forgery (SSRF) nella classe feed_parser di Navigate CMS v2.9.4 consente a un attaccante remoto di forzare l'applicazione a effettuare richieste arbitrarie tramite l'iniezione di URL arbitrari nel parametro feed.