VDB

BDU%3A2025-06880

BDU%3A2025-06880 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость конфигурации sasl.oauthbearer.token.endpoint.url и sasl.oauthbearer.jwks.endpoint.url клиента диспетчера сообщений Apache Kafka, позволяющая нарушителю осуществить SSRF-атаку

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
ООО «Ред Софт», Apache Software FoundationРЕД ОС (запись в едином реестре российских программ №3751), Kafka

Timeline

  • Jun 18, 2025 CVE Published
  • Aug 5, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›