PT-2026-43268 · E107 · E107
Scgajge12
·
Publicado
2026-05-26
·
Atualizado
2026-05-26
·
CVE-2026-43936
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
e107 versões anteriores a 2.3.4
Description
e107 é um sistema de gerenciamento de conteúdo (CMS) que contém um Server-Side Request Forgery (SSRF) no buscador de arquivos remotos. Este problema permite o acesso ao ambiente local ao especificar uma URL do ambiente local no campo "Image/File URL:" da opção "From a remote location" no "Media Manager" na tela do administrador. SSRF é uma falha que permite que um invasor induza a aplicação do lado do servidor a fazer requisições para um local não pretendido.
Recommendations
Atualizar para a versão 2.3.4.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E107