CyberAlerts is shutting down on June 30th, 2025. Thank you for your support!

CVE-2025-0480: wuzhicms config.php test server-side request forgery

5.3 CVSS

Description

A vulnerability classified as problematic has been found in wuzhicms 4.1.0. This affects the function test of the file coreframe/app/search/admin/config.php. The manipulation of the argument sphinxhost/sphinxport leads to server-side request forgery. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. Es wurde eine Schwachstelle in wuzhicms 4.1.0 entdeckt. Sie wurde als problematisch eingestuft. Es betrifft die Funktion test der Datei coreframe/app/search/admin/config.php. Durch Manipulieren des Arguments sphinxhost/sphinxport mit unbekannten Daten kann eine server-side request forgery-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.

Classification

CVE ID: CVE-2025-0480

CVSS Base Severity: MEDIUM

CVSS Base Score: 5.3

Affected Products

Vendor: n/a

Product: wuzhicms

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.06% (probability of being exploited)

EPSS Percentile: 28.94% (scored less or equal to compared to others)

EPSS Date: 2025-02-13 (when was this score calculated)

References

https://vuldb.com/?id.291915
https://vuldb.com/?ctiid.291915
https://vuldb.com/?submit.474965
https://github.com/wuzhicms/wuzhicms/issues/212
https://github.com/wuzhicms/wuzhicms/issues/212#issue-2769226216

Timeline