CVE-2022-46364
Apache CXF Server-Side Request Forgery vulnerability
9.8
CRITICAL
CVSS 3.1
EPSS 1.9%
描述
A SSRF vulnerability in parsing the href attribute of XOP:Include in MTOM requests in versions of Apache CXF before 3.5.5 and 3.4.10 allows an attacker to perform SSRF style attacks on webservices that take at least one parameter of any type.
如何修補 CVE-2022-46364
要修補 CVE-2022-46364,請將受影響套件升級到下列已修補版本。
- Maven/org.apache.cxf:cxf-core—升級至 3.4.10 或更新版本
CVE-2022-46364 正在被利用嗎?
低 — EPSS 為 1.9%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 3.4.10
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | CRITICAL9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |