NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-48178
Summary

newbee-mall v1.0.0 is vulnerable to Server-Side Request Forgery (SSRF) via the goodsCoverImg parameter.

Publication Date Oct. 29, 2024, 5:15 a.m.
Registration Date Oct. 29, 2024, noon
Last Update Oct. 31, 2024, 3:35 a.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
newbee-mall project の newbee-mall におけるサーバサイドのリクエストフォージェリの脆弱性
Title newbee-mall project の newbee-mall におけるサーバサイドのリクエストフォージェリの脆弱性
Summary

newbee-mall project の newbee-mall には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

Possible impacts 情報を取得される、および情報を改ざんされる可能性があります。
Solution

参考情報を参照して適切な対策を実施してください。

Publication Date Oct. 28, 2024, midnight
Registration Date June 11, 2025, 10:44 a.m.
Last Update June 11, 2025, 10:44 a.m.
Affected System
newbee-mall project
newbee-mall 1.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年06月11日]
  掲載
June 11, 2025, 10:44 a.m.