Page 2 of 6 results (0.005 seconds)

CVSS: 7.5EPSS: 2%CPEs: 1EXPL: 2

WonderCMS 2.3.1 is vulnerable to an HTTP Host header injection attack. It uses user-entered values to redirect pages. NOTE: the vendor reports that exploitation is unlikely because the attack can only come from a local machine or from the administrator as a self attack ** EN DISPUTA ** WonderCMS 2.3.1 es vulnerable a un ataque de inyección de cabeceras de host HTTP. Emplea valores introducidos por el usuario para redireccionar páginas. NOTA: el fabricante reporta que es improbable explotar esta vulnerabilidad debido a que el ataque solo puede venir desde un equipo local o desde el administrador como un autoataque. • https://www.exploit-db.com/exploits/43964 https://securitywarrior9.blogspot.in/2018/01/host-header-injection-in-wonder-cms.html • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •