Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9g2j-5685-h44h

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Ambari SSRF Vulnerability

Server-side request forgery (SSRF) vulnerability in the proxy endpoint (api/v1/proxy) in Apache Ambari before 2.1.0 allows remote authenticated users to conduct port scans and access unsecured services via a crafted REST call.

Пакеты

Наименование

org.apache.ambari:ambari

maven
Затронутые версииВерсия исправления

>= 1.5.0, < 2.1.0

2.1.0

EPSS

Процентиль: 56%
0.00344
Низкий

Дефекты

CWE-918

Связанные уязвимости

nvd
больше 10 лет назад

Server-side request forgery (SSRF) vulnerability in the proxy endpoint (api/v1/proxy) in Apache Ambari before 2.1.0 allows remote authenticated users to conduct port scans and access unsecured services via a crafted REST call.

EPSS

Процентиль: 56%
0.00344
Низкий

Дефекты

CWE-918