Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5255

Опубликовано: 18 нояб. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Adobe BlazeDS, as used in ColdFusion 10 before Update 18 and 11 before Update 7 and LiveCycle Data Services 3.0.x before 3.0.0.354175, 3.1.x before 3.1.0.354180, 4.5.x before 4.5.1.354177, 4.6.2.x before 4.6.2.354178, and 4.7.x before 4.7.0.354178, allows remote attackers to send HTTP traffic to intranet servers via a crafted XML document, related to a Server-Side Request Forgery (SSRF) issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hp:xp_p9000_command_view_advanced_edition:-:*:*:*:*:*:*:*
cpe:2.3:a:hp:xp7_command_view_advanced_edition:-:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:adobe:coldfusion:*:update17:*:*:*:*:*:*
Версия до 10.0 (включая)
cpe:2.3:a:adobe:coldfusion:*:update6:*:*:*:*:*:*
Версия до 11.0 (включая)
Конфигурация 3

Одно из

cpe:2.3:a:adobe:livecycle_data_services:3.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle_data_services:4.5:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle_data_services:4.6:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle_data_services:4.7:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02902
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

Adobe BlazeDS, as used in ColdFusion 10 before Update 18 and 11 before Update 7 and LiveCycle Data Services 3.0.x before 3.0.0.354175, 3.1.x before 3.1.0.354180, 4.5.x before 4.5.1.354177, 4.6.2.x before 4.6.2.354178, and 4.7.x before 4.7.0.354178, allows remote attackers to send HTTP traffic to intranet servers via a crafted XML document, related to a Server-Side Request Forgery (SSRF) issue.

fstec
около 10 лет назад

Уязвимость интерпретатора ColdFusion, позволяющая нарушителю перенаправить HTTP-трафик на внутренние серверы

EPSS

Процентиль: 86%
0.02902
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20