Описание
Hyland Alfresco Transformation Service allows unauthenticated attackers to achieve server-side request forgery (SSRF) through the document processing functionality.
Ссылки
- Vendor Advisory
- Product
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.3 (исключая)
cpe:2.3:a:hyland:alfresco_transform_service:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 5.3.0 (исключая)
Одно из
cpe:2.3:a:hyland:alfresco_transform_core:*:*:*:*:*:*:*:*
cpe:2.3:a:hyland:alfresco_transform_core:5.3.0:alpha1:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.0036
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 6.5
github
4 месяца назад
Hyland Alfresco Transformation Service allows unauthenticated attackers to achieve server-side request forgery (SSRF) through the document processing functionality.
EPSS
Процентиль: 28%
0.0036
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-918