메뉴 건너뛰기

GREATUSER

cve

CVE-2018-6029

관리자 2018.01.25 04:00 조회 수 : 137

The copy function in application/admin/controller/Article.php in NoneCms 1.3.0 allows remote attackers to access the content of internal and external network resources via Server Side Request Forgery (SSRF), because URL validation only considers whether the URL contains the "csdn" substring.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2018-6029
번호 제목 글쓴이 날짜 조회 수
527 CVE-2015-5258 (fedora, spring_social) 관리자 2017.08.27 105
526 CVE-2018-5961 관리자 2018.01.25 105
525 CVE-2015-6926 관리자 2018.01.25 106
524 CVE-2014-1677 관리자 2017.04.04 107
523 CVE-2015-7258 관리자 2017.08.27 107
522 CVE-2015-2857 관리자 2017.08.27 108
521 CVE-2017-13669 관리자 2017.08.27 108
520 CVE-2014-4616 관리자 2017.08.27 109
519 CVE-2018-5956 관리자 2018.01.25 110
518 CVE-2017-0100 관리자 2017.03.18 111
517 CVE-2017-16646 관리자 2017.11.09 111
516 CVE-2017-0069 관리자 2017.03.18 112
515 CVE-2017-0129 관리자 2017.03.18 112
514 CVE-2015-4017 관리자 2017.08.27 112
513 CVE-2015-5700 관리자 2017.08.27 112
위로