Описание
Gluu Oxauth before v4.4.1 allows attackers to execute blind SSRF (Server-Side Request Forgery) attacks via a crafted request_uri parameter.
Ссылки
- Release NotesThird Party Advisory
- Release NotesVendor Advisory
- Release NotesThird Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.4.1 (исключая)
cpe:2.3:a:gluu:oxauth:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.16385
Средний
9.8 Critical
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Gluu Oxauth before v4.4.1 vulnerable to Server-Side Request Forgery attacks via a crafted request_uri parameter
EPSS
Процентиль: 95%
0.16385
Средний
9.8 Critical
CVSS3
Дефекты
CWE-918