Description
A vulnerability was found in MuYuCMS up to 2.7. Impacted is an unknown function of the file /index/index.html of the component Add Fiend Link Handler. Performing manipulation of the argument Link URL results in server-side request forgery. The attack may be initiated remotely. The exploit has been made public and could be used.
Eine Schwachstelle wurde in MuYuCMS up to 2.7 gefunden. Es geht um eine nicht näher bekannte Funktion der Datei /index/index.html der Komponente Add Fiend Link Handler. Durch Manipulieren des Arguments Link URL mit unbekannten Daten kann eine server-side request forgery-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Timeline
| 2025-09-21: | Advisory disclosed |
| 2025-09-21: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
Eurekya (VulDB User)
References
gitee.com/MuYuCMS/MuYuCMS/issues/ICXV34
vuldb.com/?id.325144 (VDB-325144 | MuYuCMS Add Fiend Link index.html server-side request forgery)
vuldb.com/?ctiid.325144 (VDB-325144 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.653888 (Submit #653888 | MuYuCMS 2.7 ssrf)
gitee.com/MuYuCMS/MuYuCMS/issues/ICXV34