Mipcms · Mipcms · CVE-2020-20582
**Nome do software vulnerável e versões afetadas:
MipCMS versão 5.0.1
Descrição:
Uma vulnerabilidade do tipo falsificação de solicitação do lado do servidor (SSRF) no endpoint da API “/ApiAdminDomainSettings.php” permite que invasores acessem informações confidenciais.
Recomendações:
Para o MipCMS versão 5.0.1, como solução temporária, considere restringir o acesso ao endpoint da API “/ApiAdminDomainSettings.php” até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.