CVE-2024-22243

🟠 Łataj w tym tygodniu

Wykorzystanie UriComponentsBuilder do analizy zewnętrznego URL-a może prowadzić do ataku open redirect lub SSRF.

CVSS
8.1
EPSS
61.7%
Exploit
none
Vendor
Opis źródłowy (NVD)

Applications that use UriComponentsBuilder to parse an externally provided URL (e.g. through a query parameter) AND perform validation checks on the host of the parsed URL may be vulnerable to a open redirect https://cwe.mitre.org/data/definitions/601.html  attack or to a SSRF attack if the URL is used after passing validation checks.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)61.7%
Opublikowano (NVD)2024-02-23 05:15:08 UTC
Ostatnia modyfikacja (NVD)2026-04-15 00:35:42 UTC
Referencje