Логотип exploitDog
bind:CVE-2015-5255
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2015-5255

Количество 3

Количество 3

nvd логотип

CVE-2015-5255

около 10 лет назад

Adobe BlazeDS, as used in ColdFusion 10 before Update 18 and 11 before Update 7 and LiveCycle Data Services 3.0.x before 3.0.0.354175, 3.1.x before 3.1.0.354180, 4.5.x before 4.5.1.354177, 4.6.2.x before 4.6.2.354178, and 4.7.x before 4.7.0.354178, allows remote attackers to send HTTP traffic to intranet servers via a crafted XML document, related to a Server-Side Request Forgery (SSRF) issue.

CVSS2: 4.3
EPSS: Низкий
github логотип

GHSA-fw4p-qcqm-jgpq

больше 3 лет назад

Adobe BlazeDS, as used in ColdFusion 10 before Update 18 and 11 before Update 7 and LiveCycle Data Services 3.0.x before 3.0.0.354175, 3.1.x before 3.1.0.354180, 4.5.x before 4.5.1.354177, 4.6.2.x before 4.6.2.354178, and 4.7.x before 4.7.0.354178, allows remote attackers to send HTTP traffic to intranet servers via a crafted XML document, related to a Server-Side Request Forgery (SSRF) issue.

EPSS: Низкий
fstec логотип

BDU:2015-12104

около 10 лет назад

Уязвимость интерпретатора ColdFusion, позволяющая нарушителю перенаправить HTTP-трафик на внутренние серверы

CVSS2: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-5255

Adobe BlazeDS, as used in ColdFusion 10 before Update 18 and 11 before Update 7 and LiveCycle Data Services 3.0.x before 3.0.0.354175, 3.1.x before 3.1.0.354180, 4.5.x before 4.5.1.354177, 4.6.2.x before 4.6.2.354178, and 4.7.x before 4.7.0.354178, allows remote attackers to send HTTP traffic to intranet servers via a crafted XML document, related to a Server-Side Request Forgery (SSRF) issue.

CVSS2: 4.3
3%
Низкий
около 10 лет назад
github логотип
GHSA-fw4p-qcqm-jgpq

Adobe BlazeDS, as used in ColdFusion 10 before Update 18 and 11 before Update 7 and LiveCycle Data Services 3.0.x before 3.0.0.354175, 3.1.x before 3.1.0.354180, 4.5.x before 4.5.1.354177, 4.6.2.x before 4.6.2.354178, and 4.7.x before 4.7.0.354178, allows remote attackers to send HTTP traffic to intranet servers via a crafted XML document, related to a Server-Side Request Forgery (SSRF) issue.

3%
Низкий
больше 3 лет назад
fstec логотип
BDU:2015-12104

Уязвимость интерпретатора ColdFusion, позволяющая нарушителю перенаправить HTTP-трафик на внутренние серверы

CVSS2: 4.3
3%
Низкий
около 10 лет назад

Уязвимостей на страницу