Informazioni sul CVE-2022-24969
bypass of CVE-2021-25640
CWE ID: CWE-918
Base Score (CVSS): N/A
CVE: CVE-2022-24969
Descrizione: bypass CVE-2021-25640 > In Apache Dubbo prior to 2.6.12 and 2.7.15, the usage of parseURL method will lead to the bypass of the white host check which can cause open redirect or SSRF vulnerability.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Apache Software Foundation – Apache Dubbo
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Dubbo
Anno: 2022
CWE: CWE-918
CVSS: 0.0