CVE-2022-36663
Gluu Oxauth v4.4.1 से पहले के संस्करण, हमलावरों को एक विशेष रूप से निर्मित request_uri पैरामीटर के माध्यम से ब्लाइंड SSRF (Server-Side Request Forgery) हमले निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 6 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gluu Oxauth v4.4.1 से पहले के संस्करण, हमलावरों को एक विशेष रूप से निर्मित request_uri पैरामीटर के माध्यम से ब्लाइंड SSRF (Server-Side Request Forgery) हमले निष्पादित करने की अनुमति देते हैं।
स्रोत
1Gluu IAM blind SSRF के माध्यम से आंतरिक नेटवर्क स्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।