Apache CXF SSRF Vulnerability
48Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 2.4%
da publicação à arma1201 dias
Publicada no NVD13 de dez.
1ª PoC+1201d
probabilidade de exploração
2.4%top 17% das CVEs
exploração observada
nãonenhuma fonte reporta
5 exploit(s) público(s)
A SSRF vulnerability in parsing the href attribute of XOP:Include in MTOM requests in versions of Apache CXF before 3.5.5 and 3.4.10 allows an attacker to perform SSRF style attacks on webservices that take at least one parameter of any type.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Apache Software Foundation · Apache CXFPoCs públicas encontradas — 5
githubgithub.com/kasem545/CVE-2022-46364-Poc★ 7githubgithub.com/cybermaksx/CVE-2022-46364-Proof-of-the-concept★ 2githubgithub.com/Shashivanth009/CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC★ 1githubgithub.com/0xmid00/CVE-2022-46364-poc★ 1githubgithub.com/jwsly12/CVE-2022-46364-htb-ctf★ 1⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.