CVE-2016-6483
Функция загрузки медиафайлов в vBulletin до 3.8.7 Patch Level 6, 3.8.8 до Patch Level 2, 3.8.9 до Patch Level 1, 4.x до 4.2.2 Patch Level 6, 4.2.3 до Patch...
- Опубликовано
- 2 сент. 2016 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 10 авг. 2016 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NСредний · следующие 30 дней
- Процентиль
- 95,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Функция загрузки медиафайлов в vBulletin до 3.8.7 Patch Level 6, 3.8.8 до Patch Level 2, 3.8.9 до Patch Level 1, 4.x до 4.2.2 Patch Level 6, 4.2.3 до Patch Level 2, 5.x до 5.2.0 Patch Level 3, 5.2.1 до Patch Level 1 и 5.2.2 до Patch Level 1 позволяет удалённым злоумышленникам проводить SSRF-атаки с помощью специально созданного URL-адреса, который приводит к HTTP-статусу Redirection.
Источники
1Dawid Golunski · php · 10 авг. 2016 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.