CVE-2020-13956

⚪ Do wiadomości

Błąd w Apache HttpClient pozwala na wybór niewłaściwego hosta w żądaniach.

CVSS
5.3
EPSS
9.0%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

Apache HttpClient versions prior to version 4.5.13 and 5.0.3 can misinterpret malformed authority component in request URIs passed to the library as java.net.URI object and pick the wrong target host for request execution.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.0%
Opublikowano (NVD)2020-12-02 17:15:14 UTC
Ostatnia modyfikacja (NVD)2026-10-08 19:16:54 UTC
Referencje