Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-55j7-f5wf-43m4

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Remote web-service operation execution in Apache CXF

Apache CXF before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 allows remote attackers to execute unintended web-service operations by sending a header with a SOAP Action String that is inconsistent with the message body.

Ссылки

Пакеты

Наименование

org.apache.cxf:cxf

maven
Затронутые версииВерсия исправления

< 2.4.9

2.4.9

Наименование

org.apache.cxf:cxf

maven
Затронутые версииВерсия исправления

>= 2.5.0, < 2.5.5

2.5.5

Наименование

org.apache.cxf:cxf

maven
Затронутые версииВерсия исправления

>= 2.6.0, < 2.6.2

2.6.2

EPSS

Процентиль: 93%
0.09969
Низкий

Дефекты

CWE-20

Связанные уязвимости

redhat
больше 13 лет назад

Apache CXF before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 allows remote attackers to execute unintended web-service operations by sending a header with a SOAP Action String that is inconsistent with the message body.

nvd
больше 13 лет назад

Apache CXF before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 allows remote attackers to execute unintended web-service operations by sending a header with a SOAP Action String that is inconsistent with the message body.

EPSS

Процентиль: 93%
0.09969
Низкий

Дефекты

CWE-20