Server-Side Request Forgery (SSRF) in Apache CXF - CVE-2024-29736
Published: September 18, 2024
Vulnerability details
The disclosed vulnerability allows a remote attacker to perform SSRF attacks.
The vulnerability exists due to insufficient validation of user-supplied input passed via the WADL stylesheet parameter. A remote attacker can send a specially crafted HTTP request and trick the application to initiate requests to arbitrary systems.
Successful exploitation of this vulnerability requires that a custom stylesheet parameter is configured.
Affected software
Oracle BI Publisher
IBM Business Automation Manager Open Editions
NetWorker Management Console (NMC)
IBM Tivoli Application Dependency Discovery Manager
Oracle Communications Cloud Native Core Unified Data Repository
Red Hat Camel for Spring Boot
Juniper Secure Analytics (JSA)
EMC NetWorker Server
IBM Cloud Pak for Business Automation
How to mitigate CVE-2024-29736
IBM Business Automation Manager Open Editions - update to 8.0.7
Red Hat Camel for Spring Boot - update to 3.20.7
Juniper Secure Analytics (JSA) - update to 7.5.0 UP11 IF03
NetWorker Management Console (NMC) - update to 19.10.0.5
EMC NetWorker Server - update to 19.10.0.5
IBM Cloud Pak for Business Automation - addressed in versions 24.0.0-IF004, 24.0.1-IF001
External References
Related Security Bulletins
- Multiple vulnerabilities in Apache CXF
- Multiple vulnerabilities in Red Hat Camel for Spring Boot 3.20
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Unified Data Repository
- Multiple vulnerabilities in Oracle BI Publisher
- Multiple vulnerabilities in IBM Tivoli Application Dependency Discovery Manager
- Multiple vulnerabilities in Dell NetWorker And NetWorker Management Console
- Multiple vulnerabilities in IBM Cloud Pak for Business Automation
- Multiple vulnerabilities in IBM Business Automation Manager Open Editions
- Juniper Secure Analytics update for third-party components