Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48944

Опубликовано: 27 мар. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Server-Side Request Forgery (SSRF) vulnerability in Apache Kylin. Through a kylin server, an attacker may forge a request to invoke "/kylin/api/xxx/diag" api on another internal host and possibly get leaked information. There are two preconditions: 1) The attacker has got admin access to a kylin server; 2) Another internal host has the "/kylin/api/xxx/diag" api

endpoint open for service.

This issue affects Apache Kylin: from 5.0.0 through

5.0.1.

Users are recommended to upgrade to version 5.0.2, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:kylin:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.2 (исключая)

EPSS

Процентиль: 34%
0.00141
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

github
11 месяцев назад

Apache Kylin Server-Side Request Forgery (SSRF) via `/kylin/api/xxx/diag` Endpoint

CVSS3: 6.5
fstec
11 месяцев назад

Уязвимость платформы обработки данных Kylin, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 34%
0.00141
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918