
Navigate CMS <= 2.9.4 - Falsificação de Solicitação do Lado do Servidor (Autenticado)
Navigate CMS <= 2.9.4 - Falsificação de Solicitação do Lado do Servidor (Autenticado)
Uma Falsificação de Solicitação do Lado do Servidor (SSRF) na classe feed_parser do Navigate CMS v2.9.4 permite que atacantes remotos forcem a aplicação a fazer requisições arbitrárias através da injeção de URLs arbitrárias no parâmetro feed.