Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-9827

Опубликовано: 27 июн. 2019
Источник: redhat
CVSS3: 5.5

Описание

Hawt Hawtio through 2.5.0 is vulnerable to SSRF, allowing a remote attacker to trigger an HTTP request from an affected server to an arbitrary host via the initial /proxy/ substring of a URI.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss A-MQ 6hawtioOut of support scope
Red Hat JBoss Fuse 6hawtioOut of support scope
Red Hat AMQhawtioFixedRHSA-2020:415401.10.2020
Red Hat AMQFixedRHSA-2020:536508.12.2020
Red Hat Fuse 6.3hawtioFixedRHSA-2020:358701.09.2020
Red Hat Fuse 7.7.0hawtioFixedRHSA-2020:319228.07.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-602
https://bugzilla.redhat.com/show_bug.cgi?id=1728604hawtio: server side request forgery via initial /proxy/ substring of a URI

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

Hawt Hawtio through 2.5.0 is vulnerable to SSRF, allowing a remote attacker to trigger an HTTP request from an affected server to an arbitrary host via the initial /proxy/ substring of a URI.

CVSS3: 9.8
github
больше 6 лет назад

Server-Side Request Forgery in Hawt Hawtio

5.5 Medium

CVSS3