Описание
Server-Side Request Forgery (SSRF) vulnerability in Apache ServiceComb Service-Center. Attackers can obtain sensitive server information through specially crafted requests.This issue affects Apache ServiceComb before 2.1.0(include).
Users are recommended to upgrade to version 2.2.0, which fixes the issue.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.2.0 (исключая)
cpe:2.3:a:apache:servicecomb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.64585
Средний
7.6 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 7.6
github
около 2 лет назад
Apache ServiceComb Service-Center Server-Side Request Forgery vulnerability
CVSS3: 7.6
fstec
около 2 лет назад
Уязвимость сервиса для обнаружения и управления микросервисами Apache ServiceComb, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
EPSS
Процентиль: 98%
0.64585
Средний
7.6 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-918