Vulnerability Details CVE-2022-24969
bypass CVE-2021-25640 > In Apache Dubbo prior to 2.6.12 and 2.7.15, the usage of parseURL method will lead to the bypass of the white host check which can cause open redirect or SSRF vulnerability.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.023
EPSS Ranking 83.9%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 5.8
Products affected by CVE-2022-24969
-
cpe:2.3:a:apache:dubbo:2.0.10
-
cpe:2.3:a:apache:dubbo:2.0.11
-
cpe:2.3:a:apache:dubbo:2.0.12
-
cpe:2.3:a:apache:dubbo:2.0.13
-
cpe:2.3:a:apache:dubbo:2.0.14
-
cpe:2.3:a:apache:dubbo:2.0.7
-
cpe:2.3:a:apache:dubbo:2.0.8
-
cpe:2.3:a:apache:dubbo:2.0.9
-
cpe:2.3:a:apache:dubbo:2.1.0
-
cpe:2.3:a:apache:dubbo:2.1.1
-
cpe:2.3:a:apache:dubbo:2.1.2
-
cpe:2.3:a:apache:dubbo:2.1.5
-
cpe:2.3:a:apache:dubbo:2.1.6
-
cpe:2.3:a:apache:dubbo:2.1.7
-
cpe:2.3:a:apache:dubbo:2.1.8
-
cpe:2.3:a:apache:dubbo:2.2.0
-
cpe:2.3:a:apache:dubbo:2.2.1
-
cpe:2.3:a:apache:dubbo:2.2.2
-
cpe:2.3:a:apache:dubbo:2.3.0
-
cpe:2.3:a:apache:dubbo:2.3.1
-
cpe:2.3:a:apache:dubbo:2.3.2
-
cpe:2.3:a:apache:dubbo:2.3.3
-
cpe:2.3:a:apache:dubbo:2.3.4
-
cpe:2.3:a:apache:dubbo:2.3.5
-
cpe:2.3:a:apache:dubbo:2.3.6
-
cpe:2.3:a:apache:dubbo:2.3.7
-
cpe:2.3:a:apache:dubbo:2.4.0
-
cpe:2.3:a:apache:dubbo:2.4.1
-
cpe:2.3:a:apache:dubbo:2.4.10
-
cpe:2.3:a:apache:dubbo:2.4.11
-
cpe:2.3:a:apache:dubbo:2.4.2
-
cpe:2.3:a:apache:dubbo:2.4.3
-
cpe:2.3:a:apache:dubbo:2.4.4
-
cpe:2.3:a:apache:dubbo:2.4.5
-
cpe:2.3:a:apache:dubbo:2.4.6
-
cpe:2.3:a:apache:dubbo:2.4.7
-
cpe:2.3:a:apache:dubbo:2.4.8
-
cpe:2.3:a:apache:dubbo:2.4.9
-
cpe:2.3:a:apache:dubbo:2.5.0
-
cpe:2.3:a:apache:dubbo:2.5.1
-
cpe:2.3:a:apache:dubbo:2.5.10
-
cpe:2.3:a:apache:dubbo:2.5.2
-
cpe:2.3:a:apache:dubbo:2.5.3
-
cpe:2.3:a:apache:dubbo:2.5.4
-
cpe:2.3:a:apache:dubbo:2.5.5
-
cpe:2.3:a:apache:dubbo:2.5.6
-
cpe:2.3:a:apache:dubbo:2.5.7
-
cpe:2.3:a:apache:dubbo:2.5.8
-
cpe:2.3:a:apache:dubbo:2.5.9
-
cpe:2.3:a:apache:dubbo:2.6.0
-
cpe:2.3:a:apache:dubbo:2.6.1
-
cpe:2.3:a:apache:dubbo:2.6.10
-
cpe:2.3:a:apache:dubbo:2.6.10.1
-
cpe:2.3:a:apache:dubbo:2.6.2
-
cpe:2.3:a:apache:dubbo:2.6.3
-
cpe:2.3:a:apache:dubbo:2.6.4
-
cpe:2.3:a:apache:dubbo:2.6.5
-
cpe:2.3:a:apache:dubbo:2.6.6
-
cpe:2.3:a:apache:dubbo:2.6.7
-
cpe:2.3:a:apache:dubbo:2.6.8
-
cpe:2.3:a:apache:dubbo:2.6.9
-
cpe:2.3:a:apache:dubbo:2.7.0
-
cpe:2.3:a:apache:dubbo:2.7.1
-
cpe:2.3:a:apache:dubbo:2.7.10
-
cpe:2.3:a:apache:dubbo:2.7.11
-
cpe:2.3:a:apache:dubbo:2.7.12
-
cpe:2.3:a:apache:dubbo:2.7.13
-
cpe:2.3:a:apache:dubbo:2.7.14
-
cpe:2.3:a:apache:dubbo:2.7.2
-
cpe:2.3:a:apache:dubbo:2.7.3
-
cpe:2.3:a:apache:dubbo:2.7.4
-
cpe:2.3:a:apache:dubbo:2.7.4.1
-
cpe:2.3:a:apache:dubbo:2.7.5
-
cpe:2.3:a:apache:dubbo:2.7.6
-
cpe:2.3:a:apache:dubbo:2.7.7
-
cpe:2.3:a:apache:dubbo:2.7.8
-
cpe:2.3:a:apache:dubbo:2.7.9