脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Joomla Extension - themexpert.com - SSRF via remote download in JMedia Extension < 1.6.0
脆弱性説明
Joomla Extension - themexpert.com - SSRF via remote download in JMedia Extension < 1.6.0 - The Joomla extension JMedia is vulnerable to an SSRF vulnerability. Remote-URL download could target internal/reserved addresses.
CVSS情報
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:L
脆弱性タイプ
服务端请求伪造(SSRF)
脆弱性タイトル
ThemeXpert JMedia extension for Joomla 服务端请求伪造漏洞
脆弱性説明
ThemeXpert JMedia extension for Joomla是ThemeXpert公司的一款Joomla的多媒体扩展组件。 ThemeXpert JMedia extension for Joomla 1.0版本至1.5.4版本存在服务端请求伪造漏洞,该漏洞源于远程URL下载可能针对内部/保留地址,可能导致服务端请求伪造攻击。
CVSS情報
N/A
脆弱性タイプ
N/A