Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-44313

Опубликовано: 31 янв. 2024
Источник: nvd
CVSS3: 7.6
CVSS3: 7.5
EPSS Средний

Описание

Server-Side Request Forgery (SSRF) vulnerability in Apache ServiceComb Service-Center. Attackers can obtain sensitive server information through specially crafted requests.This issue affects Apache ServiceComb before 2.1.0(include).

Users are recommended to upgrade to version 2.2.0, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:servicecomb:*:*:*:*:*:*:*:*
Версия до 2.2.0 (исключая)

EPSS

Процентиль: 98%
0.64585
Средний

7.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.6
github
около 2 лет назад

Apache ServiceComb Service-Center Server-Side Request Forgery vulnerability

CVSS3: 7.6
fstec
около 2 лет назад

Уязвимость сервиса для обнаружения и управления микросервисами Apache ServiceComb, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 98%
0.64585
Средний

7.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-918