CVE-2020-28977
CVE-2020-28977
The Canto plugin 1.3.0 for WordPress contains blind SSRF vulnerability. It allows an unauthenticated attacker can make a request to any internal and external server via /includes/lib/get.php?subdomain=SSRF.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencepacketstormsecurity.com/files/160358/WordPress-Canto-1.3.0-Server-Side-Request-Forgery.htmlno verificadoexploitdbwww.exploit-db.com/exploits/49189no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://packetstormsecurity.com/files/160358/WordPress-Canto-1.3.0-Server-Side-Request-Forgery.htmlhttps://gist.github.com/p4nk4jv/87aebd999ce4b28063943480e95fd9e0https://github.com/CantoDAM/Canto-Wordpress-Pluginhttps://wordpress.org/plugins/canto/#developershttps://www.canto.com/integrations/wordpress/