VDB
BDU%3A2024-05966
BDU%3A2024-05966
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость технологии WADL (Web Application Description Language) каркаса для веб-сервисов Apache CXF, позволяющая нарушителю осуществить SSRF-атаку
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Apache Software Foundation, Axiom JDK | РЕД ОС (запись в едином реестре российских программ №3751), CXF, Libercat Certified EE (запись в едином реестре российских программ №22725) |
Timeline
- Aug 2, 2024 CVE Published
- Sep 30, 2025 CVE Updated
References
- https://cxf.apache.org/security-advisories.data/CVE-2024-29736.txt url
- https://www.tenable.com/plugins/nessus/204780 url
- https://vuldb.com/ru/?id.271915 url
- https://lists.apache.org/thread/4jtpsswn2r6xommol54p5mg263ysgdw2 advisory
- https://cxf.apache.org/ advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory