Описание
In Apache Dubbo prior to 2.6.9 and 2.7.9, the usage of parseURL method will lead to the bypass of white host check which can cause open redirect or SSRF vulnerability.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.5.0 (включая) до 2.6.9 (исключая)Версия от 2.7.0 (включая) до 2.7.9 (исключая)
Одно из
cpe:2.3:a:apache:dubbo:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:dubbo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00705
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-918
CWE-601
Связанные уязвимости
EPSS
Процентиль: 72%
0.00705
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-918
CWE-601