
Navigate CMS <= 2.9.4 - Подделка серверных запросов (аутентифицированная)
Navigate CMS <= 2.9.4 - Server-Side Request Forgery (аутентифицированная)
Серверная подделка запросов (SSRF) в классе feed_parser системы Navigate CMS v2.9.4 позволяет удаленным атакующим заставить приложение выполнять произвольные запросы путем внедрения произвольных URL в параметр feed.