Описание
A Server Side Request Forgery (SSRF) vulnerability in FaviconServlet.java in Ignite Realtime Openfire through 4.4.2 allows attackers to send arbitrary HTTP GET requests.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.4.2 (включая)
cpe:2.3:a:igniterealtime:openfire:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.9388
Критический
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Ignite Realtime Openfire vulnerable to Server Side Request Forgery
CVSS3: 9.8
fstec
больше 6 лет назад
Уязвимость функции FaviconServlet.java XMPP-сервера Openfire, позволяющая нарушителю отправлять произвольные HTTP запросы GET
EPSS
Процентиль: 100%
0.9388
Критический
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-918