Уязвимость Server Side Request Forgery (SSRF) затронула дистрибутив Apache Axis 1.4, который был выпущен в 2006 году. Коммиты безопасности …
Уязвимость Server Side Request Forgery (SSRF) затронула дистрибутив Apache Axis 1.4, который был выпущен в 2006 году. Коммиты безопасности и исправления ошибок продолжаются в репозитории Subversion проекта Axis 1.x, устаревшим пользователям рекомендуется собирать из исходного кода. Преемником Axis 1.x является Axis2, последняя версия которого 1.7.9 и не подвержена этой проблеме.
Продукт использует жёстко запрограммированные константы вместо символических имён для значений, критичных для безопасности, что повышает вероятность ошибок при сопровождении кода или изменении политики безопасности.
https://cwe.mitre.org/data/definitions/547.html →Открыть в коллекции CWE →Веб-сервер получает URL или аналогичный запрос от вышестоящего компонента и извлекает содержимое по этому URL, однако не обеспечивает в достаточной мере, что запрос направляется к ожидаемому адресату.
https://cwe.mitre.org/data/definitions/918.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/664.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| axis | Отслеживается | |
| agile_engineering_data_management | * | Отслеживается |