Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24129

Опубликовано: 04 фев. 2022
Источник: nvd
CVSS3: 8.2
CVSS2: 6.4
EPSS Средний

Описание

The OIDC OP plugin before 3.0.4 for Shibboleth Identity Provider allows server-side request forgery (SSRF) due to insufficient restriction of the request_uri parameter. This allows attackers to interact with arbitrary third-party HTTP services.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shibboleth:oidc_op:*:*:*:*:*:identity_provider:*:*
Версия до 3.0.4 (исключая)

EPSS

Процентиль: 94%
0.14561
Средний

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

github
почти 4 года назад

The OIDC OP plugin before 3.0.4 for Shibboleth Identity Provider allows server-side request forgery (SSRF) due to insufficient restriction of the request_uri parameter. This allows attackers to interact with arbitrary third-party HTTP services.

EPSS

Процентиль: 94%
0.14561
Средний

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-918