One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8390575
Date de publication 2023-10-02 14:15:09 (vue: 2023-10-02 17:07:19)
Titre CVE-2023-3744
Texte Vulnérabilité de contrefaçon de demande côté serveur dans SLIMS version 9.6.0.Cette vulnérabilité pourrait permettre à un attaquant authentifié d'envoyer des demandes aux services internes ou de télécharger le contenu des fichiers pertinents via le fichier "scrape_image.php" dans le paramètre ImageUrl.
Server-Side Request Forgery vulnerability in SLims version 9.6.0. This vulnerability could allow an authenticated attacker to send requests to internal services or upload the contents of relevant files via the "scrape_image.php" file in the imageURL parameter.
Notes
Envoyé Oui
Condensat 2023 3744 allow attacker authenticated contents could cve file files forgery image imageurl internal parameter php relevant request requests scrape send server services side slims upload version vulnerability
Tags Vulnerability
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: