Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9301

Опубликовано: 07 дек. 2014
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

Server-side request forgery (SSRF) vulnerability in the proxy servlet in Alfresco Community Edition before 5.0.a allows remote attackers to trigger outbound requests to intranet servers, conduct port scans, and read arbitrary files via a crafted URI in the endpoint parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alfresco:alfresco:*:*:*:*:community:*:*:*
Версия до 4.2.f (включая)

EPSS

Процентиль: 88%
0.04207
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Server-side request forgery (SSRF) vulnerability in the proxy servlet in Alfresco Community Edition before 5.0.a allows remote attackers to trigger outbound requests to intranet servers, conduct port scans, and read arbitrary files via a crafted URI in the endpoint parameter.

EPSS

Процентиль: 88%
0.04207
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other