Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9827

Опубликовано: 03 июл. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Hawt Hawtio through 2.5.0 is vulnerable to SSRF, allowing a remote attacker to trigger an HTTP request from an affected server to an arbitrary host via the initial /proxy/ substring of a URI.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hawt:hawtio:*:*:*:*:*:*:*:*
Версия до 2.5.0 (включая)

EPSS

Процентиль: 74%
0.00825
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.5
redhat
больше 6 лет назад

Hawt Hawtio through 2.5.0 is vulnerable to SSRF, allowing a remote attacker to trigger an HTTP request from an affected server to an arbitrary host via the initial /proxy/ substring of a URI.

CVSS3: 9.8
github
больше 6 лет назад

Server-Side Request Forgery in Hawt Hawtio

EPSS

Процентиль: 74%
0.00825
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-918