Vulnerability Name: | CVE-2016-7964 (CCN-119231) | ||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-10-03 | ||||||||||||||||||||||||||||||||||||||||
Published: | 2016-10-03 | ||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-12-02 | ||||||||||||||||||||||||||||||||||||||||
Summary: | The sendRequest method in HTTPClient Class in file /inc/HTTPClient.php in DokuWiki 2016-06-26a and older, when media file fetching is enabled, has no way to restrict access to private networks. This allows users to scan ports of internal networks via SSRF, such as 10.0.0.1/8, 172.16.0.0/12, and 192.168.0.0/16. | ||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.6 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N) 7.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C)
6.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-918 | ||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-7964 Source: BID Type: Third Party Advisory, VDB Entry 94245 Source: CCN Type: BID-94245 DokuWiki CVE-2016-7964 SSRF Security Bypass Vulnerability Source: XF Type: UNKNOWN dokuwiki-cve20167964-ssrf(119231) Source: CCN Type: Dokuwiki GIT Repository SSRF vulnerability in Dokuwiki #1708 Source: CONFIRM Type: Patch, Third Party Advisory https://github.com/splitbrain/dokuwiki/issues/1708 Source: CCN Type: WhiteSource Vulnerability Database CVE-2016-7964 | ||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
BACK |