Source |
CVE Liste |
Identifiant |
8390575 |
Date de publication |
2023-10-02 14:15:09 (vue: 2023-10-02 17:07:19) |
Titre |
CVE-2023-3744 |
Texte |
Vulnérabilité de contrefaçon de demande côté serveur dans SLIMS version 9.6.0.Cette vulnérabilité pourrait permettre à un attaquant authentifié d'envoyer des demandes aux services internes ou de télécharger le contenu des fichiers pertinents via le fichier "scrape_image.php" dans le paramètre ImageUrl.
Server-Side Request Forgery vulnerability in SLims version 9.6.0. This vulnerability could allow an authenticated attacker to send requests to internal services or upload the contents of relevant files via the "scrape_image.php" file in the imageURL parameter. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 3744 allow attacker authenticated contents could cve file files forgery image imageurl internal parameter php relevant request requests scrape send server services side slims upload version vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|