Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pqwh-44jj-p5rm

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Hostname verification in Apache HttpClient 4.3 was disabled by default

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

Пакеты

Наименование

org.apache.httpcomponents:httpclient

maven
Затронутые версииВерсия исправления

>= 4.3, < 4.3.1

4.3.1

EPSS

Процентиль: 79%
0.0129
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

CVSS3: 9.8
nvd
больше 8 лет назад

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

CVSS3: 9.8
debian
больше 8 лет назад

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x bef ...

CVSS3: 9.8
fstec
больше 12 лет назад

Уязвимость клиентского модуля Apache HttpClient средства Apache HttpComponents (http/impl/client/HttpClientBuilder.java), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 79%
0.0129
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20