Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo application/lib/ajax/get_image_data.php en FineCMS (CVE-2017-10973)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
06/07/2017
Última modificación:
20/04/2025

Descripción

En FineCMS antes del 06-07-2017, en el archivo application/lib/ajax/get_image_data.php presenta un problema de tipo SSRF, relacionado con las peticiones de archivos sin imagen con un encabezado Host HTTP modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:finecms_project:finecms:*:*:*:*:*:*:*:* 2017-05-12 (incluyendo)