7.5
CVE-2019-0227
- EPSS 91.94%
- Veröffentlicht 01.05.2019 21:29:00
- Zuletzt bearbeitet 08.05.2025 18:13:51
- Erkennungen
A Server Side Request Forgery (SSRF) vulnerability affected the Apache Axis 1.4 distribution that was last released in 2006. Security and bug commits commits continue in the projects Axis 1.x Subversion repository, legacy users are encouraged to build from source. The successor to Axis 1.x is Axis2, the latest version is 1.7.9 and is not vulnerable to this issue.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Oracle ≫ Agile Engineering Data Management Version 6.2.1.0
Oracle ≫ Agile Product Lifecycle Management Version 9.3.3
Oracle ≫ Application Testing Suite Version 13.2.0.1
Oracle ≫ Application Testing Suite Version 13.3.0.1
Oracle ≫ Big Data Discovery Version 1.6
Oracle ≫ Communications Asap Cartridges Version 7.2
Oracle ≫ Communications Asap Cartridges Version 7.3
Oracle ≫ Communications Design Studio Version 7.3.4.3.0
Oracle ≫ Communications Design Studio Version 7.3.5.5.0
Oracle ≫ Communications Design Studio Version 7.4.0.4.0
Oracle ≫ Communications Design Studio Version 7.4.1.1.0
Oracle ≫ Communications Element Manager Version 8.0.0
Oracle ≫ Communications Element Manager Version 8.1.0
Oracle ≫ Communications Element Manager Version 8.1.1
Oracle ≫ Communications Element Manager Version 8.2.0
Oracle ≫ Communications Network Integrity Version 7.3.5
Oracle ≫ Communications Network Integrity Version 7.3.6
Oracle ≫ Communications Order And Service Management Version 7.3.0.0.0
Oracle ≫ Communications Order And Service Management Version 7.4
Oracle ≫ Communications Session Report Manager Version 8.0.0
Oracle ≫ Communications Session Report Manager Version 8.1.0
Oracle ≫ Communications Session Report Manager Version 8.1.1
Oracle ≫ Communications Session Report Manager Version 8.2.0
Oracle ≫ Communications Session Route Manager Version 8.0.0
Oracle ≫ Communications Session Route Manager Version 8.1.0
Oracle ≫ Communications Session Route Manager Version 8.1.1
Oracle ≫ Communications Session Route Manager Version 8.2.0
Oracle ≫ Endeca Information Discovery Studio Version 3.2.0
Oracle ≫ Enterprise Manager Base Platform Version 12.1.0.5
Oracle ≫ Enterprise Manager Base Platform Version 13.3.0.0
Oracle ≫ Enterprise Manager For Fusion Middleware Version 12.1.0.5
Oracle ≫ Financial Services Analytical Applications Infrastructure Version >= 7.3.3 <= 7.3.5
Oracle ≫ Financial Services Analytical Applications Infrastructure Version >= 8.0.0 <= 8.0.8
Oracle ≫ Financial Services Compliance Regulatory Reporting Version >= 8.0.6 <= 8.0.8
Oracle ≫ Financial Services Funds Transfer Pricing Version >= 8.0.2 <= 8.0.7
Oracle ≫ Flexcube Core Banking Version 11.7.0
Oracle ≫ Flexcube Core Banking Version 11.8.0
Oracle ≫ Flexcube Core Banking Version 11.9.0
Oracle ≫ Flexcube Core Banking Version 11.10.0
Oracle ≫ Flexcube Private Banking Version 12.0.0
Oracle ≫ Flexcube Private Banking Version 12.1.0
Oracle ≫ Hospitality Guest Access Version 4.2.0
Oracle ≫ Hospitality Guest Access Version 4.2.1
Oracle ≫ Instantis Enterprisetrack Version 17.1
Oracle ≫ Instantis Enterprisetrack Version 17.2
Oracle ≫ Instantis Enterprisetrack Version 17.3
Oracle ≫ Internet Directory Version 12.2.1.3.0
Oracle ≫ Internet Directory Version 12.2.1.4.0
Oracle ≫ Peoplesoft Enterprise Human Capital Management Human Resources Version 7.3.5
Oracle ≫ Peoplesoft Enterprise Human Capital Management Human Resources Version 7.3.6
Oracle ≫ Peoplesoft Enterprise Peopletools Version 8.56
Oracle ≫ Peoplesoft Enterprise Peopletools Version 8.57
Oracle ≫ Peoplesoft Enterprise Peopletools Version 8.58
Oracle ≫ Policy Automation Connector For Siebel Version 10.4.6
Oracle ≫ Primavera Gateway Version 16.2.11
Oracle ≫ Primavera Gateway Version 17.12.6
Oracle ≫ Primavera Unifier Version >= 17.7 <= 17.12
Oracle ≫ Primavera Unifier Version 16.1
Oracle ≫ Primavera Unifier Version 16.2
Oracle ≫ Primavera Unifier Version 18.8
Oracle ≫ Primavera Unifier Version 19.12
Oracle ≫ Rapid Planning Version 12.1
Oracle ≫ Rapid Planning Version 12.2
Oracle ≫ Real-time Decision Server Version 3.2.1.0
Oracle ≫ Retail Order Broker Version 15.0
Oracle ≫ Retail Order Broker Version 16.0
Oracle ≫ Retail Order Broker Version 18.0
Oracle ≫ Retail Xstore Point Of Service Version 7.1
Oracle ≫ Secure Global Desktop Version 5.4
Oracle ≫ Secure Global Desktop Version 5.5
Oracle ≫ Siebel Ui Framework Version <= 21.0
Oracle ≫ Webcenter Portal Version 12.2.1.3.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 91.94% | 0.998 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 1.6 | 5.9 |
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 5.4 | 5.5 | 6.4 |
AV:A/AC:M/Au:N/C:P/I:P/A:P
|
CWE-918 Server-Side Request Forgery (SSRF)
The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.
https://www.oracle.com/security-alerts/cpujan2020.html
https://www.oracle.com/security-alerts/cpujan2021.html
https://www.oracle.com/security-alerts/cpuapr2022.html
https://www.oracle.com/security-alerts/cpuoct2021.html
https://www.oracle.com/security-alerts/cpuapr2020.html
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/security-alerts/cpuApr2021.html
https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html
https://lists.apache.org/thread.html/r6d03e45b81eab03580cf7f8bb51cb3e9a1b10a2cc0c6a2d3cc92ed0c%40%3Cannounce.apache.org%3E
https://www.oracle.com/security-alerts/cpujul2022.html
https://security.netapp.com/advisory/ntap-20240621-0006/
https://lists.apache.org/thread.html/r3a5baf5d76f1f2181be7f54da3deab70d7a38b5660b387583d05a8cd%40%3Cjava-user.axis.apache.org%3E
https://rhinosecuritylabs.com/application-security/cve-2019-0227-expired-domain-rce-apache-axis/