CVE-2014-9302
Alfresco Community Edition 5.0.a और उससे पहले के संस्करणों में Content Management Interoperability Service (CMIS) के cmisbrowser सर्वलेट में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता, दूरस्थ...
- प्रकाशित
- 7 दिस॰ 2014
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alfresco Community Edition 5.0.a और उससे पहले के संस्करणों में Content Management Interoperability Service (CMIS) के cmisbrowser सर्वलेट में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता, दूरस्थ हमलावरों को url पैरामीटर में क्राफ्टेड URI के माध्यम से बाहरी अनुरोधों को ट्रिगर करने की अनुमति देती है।
स्रोत
1V. Paulikas · multiple · 16 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।