Vulnerabilidad en el parámetro feed en la clase feed_parser de Navigate CMS (CVE-2022-28117)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
28/04/2022
Última modificación:
12/05/2022
Descripción
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en la clase feed_parser de Navigate CMS versión v2.9.4, permite a atacantes remotos forzar la aplicación para hacer peticiones arbitrarias por medio de una inyección de URLs arbitrarias en el parámetro feed
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:naviwebs:navigate_cms:2.9.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



