Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Aimeos Pagible CMS vulnerable to Server Side Request Forgery (SSRF) via DNS rebinding in admin proxy
Vulnerability Description
In the Aimeos Pagible content management system prior to version 0.10.4, the administrative proxy route (`cmsproxy`) is vulnerable to a Server-Side Request Forgery (SSRF) attack via DNS Rebinding. A Time-of-Check to Time-of-Use (TOCTOU) race condition exists between the URL validation phase and the actual HTTP request phase, allowing attackers to access internal network resources and cloud metadata endpoints. Version 0.10.4 fixes the issue.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:N/A:N
Vulnerability Type
检查时间与使用时间(TOCTOU)的竞争条件
Vulnerability Title
WordPress PagibleAI CMS 竞争条件问题漏洞
Vulnerability Description
WordPress PagibleAI CMS是WordPress基金会的一款电商管理系统。 WordPress PagibleAI CMS 0.10.4之前版本存在安全漏洞,该漏洞源于管理代理路由cmsproxy存在DNS重绑定的服务端请求伪造漏洞,URL验证阶段与实际HTTP请求阶段之间存在TOCTOU竞争条件,可能导致攻击者访问内部网络资源和云元数据端点。
CVSS Information
N/A
Vulnerability Type
N/A