Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hc94-9v26-gxwv

Опубликовано: 07 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Gluu Oxauth before v4.4.1 vulnerable to Server-Side Request Forgery attacks via a crafted request_uri parameter

Gluu Oxauth before v4.4.1 allows attackers to execute blind SSRF (Server-Side Request Forgery) attacks via a crafted request_uri parameter.

Пакеты

Наименование

org.gluu:oxauth-common

maven
Затронутые версииВерсия исправления

< 4.4.1

4.4.1

EPSS

Процентиль: 95%
0.16385
Средний

9.8 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Gluu Oxauth before v4.4.1 allows attackers to execute blind SSRF (Server-Side Request Forgery) attacks via a crafted request_uri parameter.

EPSS

Процентиль: 95%
0.16385
Средний

9.8 Critical

CVSS3

Дефекты

CWE-918