Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7312

Опубликовано: 11 сент. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Payara Platform Payara Server (REST Management Interface modules) allows Session Hijacking.This issue affects Payara Server: from 6.0.0 before 6.18.0, from 6.2022.1 before 6.2024.9, from 5.2020.2 before 5.2022.5, from 5.20.0 before 5.67.0, from 4.1.2.191.0 before 4.1.2.191.50.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:*
Версия от 4.1.2.191.0 (включая) до 4.1.2.191.50 (исключая)
cpe:2.3:a:payara:payara:*:*:*:*:enterprise:*:*:*
Версия от 5.20.0 (включая) до 5.67.0 (исключая)
cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:*
Версия от 5.2020.2 (включая) до 5.2022.5 (исключая)
cpe:2.3:a:payara:payara:*:*:*:*:enterprise:*:*:*
Версия от 6.0.0 (включая) до 6.18.0 (исключая)
cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:*
Версия от 6.2022.1 (включая) до 6.2024.9 (исключая)

EPSS

Процентиль: 21%
0.00066
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
CWE-601

Связанные уязвимости

CVSS3: 6.1
redhat
больше 1 года назад

URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Payara Platform Payara Server (REST Management Interface modules) allows Session Hijacking.This issue affects Payara Server: from 6.0.0 before 6.18.0, from 6.2022.1 before 6.2024.9, from 5.2020.2 before 5.2022.5, from 5.20.0 before 5.67.0, from 4.1.2.191.0 before 4.1.2.191.50.

CVSS3: 6.1
github
больше 1 года назад

URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Payara Platform Payara Server (REST Management Interface modules) allows Session Hijacking.This issue affects Payara Server: from 6.0.0 before 6.18.0, from 6.2022.1 before 6.2024.9, from 5.2020.2 before 5.2022.5, from 5.20.0 before 5.67.0, from 4.1.2.191.0 before 4.1.2.191.50.

EPSS

Процентиль: 21%
0.00066
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
CWE-601