CVE-2022-46364
Vulnerabilità SSRF in Apache CXF
- Pubblicato
- 13 dic 2022
- Aggiornato
- 22 apr 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
Vulnerabilità SSRF in Apache CXF
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Una vulnerabilità SSRF nell'analisi dell'attributo href di XOP:Include nelle richieste MTOM nelle versioni di Apache CXF precedenti alla 3.5.5 e alla 3.4.10 consente a un aggressore di effettuare attacchi di tipo SSRF su servizi web che accettano almeno un parametro di qualsiasi tipo.
CVE-2022-46364 Apache CXF XOP:Include SSRF / LFI
Exploit proof-of-concept per CVE-2022-46364, una vulnerabilità SSRF di Apache CXF che consente la lettura arbitraria di file e il sondaggio della rete interna tramite richieste SOAP MTOM/XOP appositamente formulate.
Questa vulnerabilità consente a un attaccante di eseguire attacchi SSRF (Server-Side Request Forgery) sui webservice Apache CXF che accettano richieste MTOM/XOP. Il problema risiede nel modo in cui viene analizzato l'attributo href di xop:Include, consentendo al server di richiedere URL arbitrari.
Sfrutta CVE-2022-46364 in Apache CXF 3.2.14 per LFI e SSRF tramite iniezione MTOM/XOP. Costruzione automatica di multipart ed estrazione Base64 per ambienti CTF HTB.
# Exploit Python per CVE-2022-46364 (SSRF Apache CXF tramite MTOM XOP:Include) Invia richieste SOAP appositamente costruite per esfiltrare metadati interni, credenziali e dati di microservizi da endpoint vulnerabili.
Proof-of-concept exploit per CVE-2022-46364, una vulnerabilità di inclusione locale di file in Apache CXF tramite elementi XOP Include appositamente costruiti nelle richieste SOAP, che consente la lettura arbitraria di file.
HackTheBox DevArea walkthrough che concatena CVE-2022-46364 Apache CXF SSRF, CVE-2025-54123 Hoverfly RCE e dirottamento di bash con SUID per l'escalation a root.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.