Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p7w9-8mxw-p3g7

Опубликовано: 17 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Certificate Validation in Hutool

Hutool v5.7.18's HttpRequest was discovered to ignore all TLS/SSL certificate validation.

Пакеты

Наименование

cn.hutool:hutool-http

maven
Затронутые версииВерсия исправления

< 5.7.19

5.7.19

EPSS

Процентиль: 69%
0.00617
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

Hutool v5.7.18's HttpRequest was discovered to ignore all TLS/SSL certificate validation.

EPSS

Процентиль: 69%
0.00617
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-295