Описание
Hutool v5.7.18's HttpRequest was discovered to ignore all TLS/SSL certificate validation.
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:hutool:hutool:5.7.18:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00617
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-295
Связанные уязвимости
EPSS
Процентиль: 69%
0.00617
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-295