Description
A vulnerability was found in Magicblack MacCMS 2025.1000.4050. Affected by this vulnerability is the function col_url of the component Scheduled Task Handler. Performing manipulation of the argument cjurl results in server-side request forgery. It is possible to initiate the attack remotely.
In Magicblack MacCMS 2025.1000.4050 wurde eine Schwachstelle gefunden. Es geht um die Funktion col_url der Komponente Scheduled Task Handler. Durch Beeinflussen des Arguments cjurl mit unbekannten Daten kann eine server-side request forgery-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden.
Problem types
Product status
Timeline
| 2025-09-13: | Advisory disclosed | 
| 2025-09-13: | VulDB entry created | 
| 2025-09-13: | VulDB entry last update | 
Credits
Yu Bao (VulDB User) 
References
vuldb.com/?id.323830 (VDB-323830 | Magicblack MacCMS Scheduled Task col_url server-side request forgery) 
vuldb.com/?ctiid.323830 (VDB-323830 | CTI Indicators (IOB, IOC, IOA)) 
vuldb.com/?submit.645798 (Submit #645798 | magicblack MacCMSv10 v2025.1000.4050 SSRF) 
github.com/August829/Yu/blob/main/58ead8e7e08bfb017.md