VDB
BDU%3A2024-04736
BDU%3A2024-04736
PUBLISHED
CVSS 10 CRITICAL
Уязвимость каркаса для веб-сервисов Apache CXF, существующая из-за недостаточной проверки вводимых пользователем данных, позволяющая нарушителю осуществить SSRF-атаку
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Apache Software Foundation, Axiom JDK | РЕД ОС (запись в едином реестре российских программ №3751), CXF, Libercat Certified EE (запись в едином реестре российских программ №22725) |
Timeline
- Jun 21, 2024 CVE Published
- Sep 30, 2025 CVE Updated
References
- https://www.openwall.com/lists/oss-security/2024/03/14/3 url
- https://cxf.apache.org/security-advisories.data/CVE-2024-28752.txt url
- https://security.netapp.com/advisory/ntap-20240517-0001/ url
- https://www.cybersecurity-help.cz/vdb/SB2024061932 url
- https://www.tenable.com/cve/CVE-2024-28752 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url