CVE-2024-28752
حرجةتم النشر
أباتشي CXF ثغرة SSRF باستخدام ربط بيانات Aegis
- تم النشر
- 15/03/2024
- محدث
- 13/02/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
9.3/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N2.5%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 83.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة SSRF باستخدام Aegis DataBinding في إصدارات Apache CXF قبل 4.0.4 و3.6.3 و3.5.8 تسمح للمهاجم بتنفيذ هجمات من نمط SSRF على خدمات الويب التي تأخذ معاملًا واحدًا على الأقل من أي نوع. المستخدمون الذين يستخدمون روابط بيانات أخرى (بما في ذلك ربط البيانات الافتراضي) غير متأثرين.
المصادر
1Apache CXF SSRF CVE-2024-28752
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.