Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-7312

PUBLISHED 11.09.2024

CNA: Payara

REST Interface Link Redirection via Host parameter

Обновлено: 11.09.2024
URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Payara Platform Payara Server (REST Management Interface modules) allows Session Hijacking.This issue affects Payara Server: from 6.0.0 before 6.18.0, from 6.2022.1 before 6.2024.9, from 5.2020.2 before 5.2022.5, from 5.20.0 before 5.67.0, from 4.1.2.191.0 before 4.1.2.191.50.

CWE

Идентификатор Описание
CWE-601 CWE-601: URL Redirection to Untrusted Site ('Open Redirect')

CVSS

Оценка Severity Версия Базовый вектор
7 HIGH 4.0 CVSS:4.0/AV:L/AC:H/AT:N/PR:H/UI:A/VC:H/VI:H/VA:H/SC:N/SI:H/SA:H

Доп. Информация

Product Status

Payara Server
Product: Payara Server
Vendor: Payara Platform
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.0.0 до 6.18.0 affected
Наблюдалось в версиях от 6.2022.1 до 6.2024.9 affected
Наблюдалось в версиях от 5.2020.2 до 5.2022.5 affected
Наблюдалось в версиях от 5.20.0 до 5.67.0 affected
Наблюдалось в версиях от 4.1.2.191.0 до 4.1.2.191.50 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 11.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.