漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Joomla Extension - regularlabs.com - SSRF via remote image downloads in Articles Anywhere and Users Anywhere extensions
Vulnerability Description
Joomla Extension - regularlabs.com - SSRF via remote image downloads in Articles Anywhere and Users Anywhere extensions - Content-controlled image URLs could request private or reserved network services, follow unsafe redirects and save responses without validating that they were images. This could result in SSRF, internal-data access or writing attacker-controlled files into a web-accessible folder.
CVSS Information
N/A
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Regular Labs Articles Anywhere Pro extension for Joomla 服务端请求伪造漏洞
Vulnerability Description
Articles Anywhere Pro extension for Joomla是一款在Joomla中嵌入文章内容的扩展组件。 Regular Labs Articles Anywhere Pro extension for Joomla 1.0.0至18.0.2版本存在服务端请求伪造漏洞,该漏洞源于内容控制的图像URL可请求私有或保留网络服务、跟随不安全重定向且未经验证图像有效性直接保存响应,可能导致服务端请求伪造、内部数据访问或攻击者控制文件写入Web可访问文件夹。
CVSS Information
N/A
Vulnerability Type
N/A