type
status
date
slug
summary
tags
category
icon
password
Apache CXF Aegis DataBinding 服务端请求伪造漏洞 (CVE-2024-28752)
Apache CXF 是一个开源的服务框架,帮助开发者使用 JAX-WS 和 JAX-RS 等前端编程 API 构建和开发服务。
Apache CXF 在 4.0.4、3.6.3 和 3.5.8 版本之前存在一个使用 Aegis DataBinding 的 SSRF 漏洞,该漏洞允许攻击者对接受至少一个任意类型参数的 Web 服务执行 SSRF 攻击。此漏洞专门影响使用 Aegis
DataBinding 的服务,而使用其他数据绑定 (包括默认数据绑定) 的服务不受影响。攻击者可以利用此漏洞通过让服务器向任意 URL
发送请求来访问内部资源,这可能导致信息泄露或对内部系统的进一步攻击。
漏洞环境
服务启动后,存在漏洞的 CXF Web 服务将可以通过
访问。该服务配置为使用 Aegis
DataBinding 并接受各种参数类型,使其容易受到 SSRF 攻击。
漏洞复现
抓包构造POC

- 作者:brown
- 链接:https://bbrownn.dpdns.org//article/CVE-2024-28752
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
相关文章











