CVE-2024-28752
Apache CXF में Aegis डेटाबाइंडिंग का उपयोग करके SSRF भेद्यता
- प्रकाशित
- 15 मार्च 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache CXF के 4.0.4, 3.6.3 और 3.5.8 से पहले के संस्करणों में Aegis DataBinding का उपयोग करने वाली एक SSRF भेद्यता एक हमलावर को उन वेबसेवाओं पर SSRF शैली के हमले करने की अनुमति देती है जो किसी भी प्रकार का कम से कम एक पैरामीटर लेती हैं। अन्य डेटा बाइंडिंग (डिफ़ॉल्ट डेटाबाइंडिंग सहित) के उपयोगकर्ता प्रभावित नहीं होते हैं।
स्रोत
1Apache CXF SSRF CVE-2024-28752
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।