VDB

BDU%3A2024-04736

BDU%3A2024-04736 PUBLISHED CVSS 10 CRITICAL

Уязвимость каркаса для веб-сервисов Apache CXF, существующая из-за недостаточной проверки вводимых пользователем данных, позволяющая нарушителю осуществить SSRF-атаку

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
ООО «Ред Софт», Apache Software Foundation, Axiom JDKРЕД ОС (запись в едином реестре российских программ №3751), CXF, Libercat Certified EE (запись в едином реестре российских программ №22725)

Timeline

  • Jun 21, 2024 CVE Published
  • Sep 30, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›