CVE-2024-28752

Оценки

EPSS

0.571средний57.1%
0%20%40%60%80%100%

Процентиль: 57.1%

CVSS

7.4высокий3.x
0246810

Оценка CVSS: 7.4/10

Все оценки CVSS

CVSS 3.x
7.4

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

Описание

Уязвимость SSRF, использующая Aegis DataBinding в версиях Apache CXF ниже 4.0.4, 3.6.3 и 3.5.8, позволяет злоумышленнику выполнять атаки в стиле SSRF на веб-службы, которые принимают хотя бы один параметр любого типа. Пользователи других привязок данных (включая привязку по умолчанию) не затрагиваются.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesnvdredhat

CWE

CWE-918

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2024-28752

Источник: github-poc

URL: https://github.com/ReaJason/CVE-2024-28752

Уязвимое ПО (62)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:org.apache.cxf:cxf-rt-databinding-aegis:*:*:*:*:*:maven:*:*",          "versionEndExcluding": "3.5.8"        }...

Источник: anchore_overrides

Тип: Конфигурация

Продукт: eap7-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "3.1.16-3.SP1_redhat_00001.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.10-1.SP1_redhat_00001.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "3.5.8-1.redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "3.5.8-1.redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "3.5.8-1.redhat_00001.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-avro

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.6-2.redhat_00003.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-avro

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.6-8.redhat_00003.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-bouncycastle

Операционная система: rhel

Характеристика:
{  "fixed": "1.68.0-1.redhat_00005.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-h2database

Операционная система: rhel

Характеристика:
{  "fixed": "1.4.197-2.redhat_00005.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-h2database

Операционная система: rhel

Характеристика:
{  "fixed": "1.4.197-3.redhat_00004.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-hal-console

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.22-1.Final_redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-hal-console

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.22-1.Final_redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-infinispan

Операционная система: rhel

Характеристика:
{  "fixed": "11.0.19-2.Final_redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-infinispan

Операционная система: rhel

Характеристика:
{  "fixed": "11.0.19-2.Final_redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-jackson-databind

Операционная система: rhel

Характеристика:
{  "fixed": "2.8.11.6-1.SP1_redhat_00001.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-jboss-annotations-api_1.3_spec

Операционная система: rhel

Характеристика:
{  "fixed": "2.0.1-4.Final_redhat_00001.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-jboss-ejb-client

Операционная система: rhel

Характеристика:
{  "fixed": "4.0.54-3.Final_redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-jboss-ejb-client

Операционная система: rhel

Характеристика:
{  "fixed": "4.0.54-3.Final_redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-jboss-jsf-api_2.3_spec

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.0-8.SP08_redhat_00001.1.el9eap"}

Источник: redhat