Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eventmesh-runtime module in WebhookUtil.java on windows\linux\mac os e.g. (CVE-2024-39954)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
20/08/2025
Última modificación:
21/08/2025

Descripción

CWE-918 Server-Side Request Forgery (SSRF) en eventmesh-runtime module in WebhookUtil.java on windows\linux\mac os e.g., permite al atacante abusar de la funcionalidad del servidor para leer o actualizar recursos internos. Se recomienda a los usuarios actualizar a la versión 1.12.0 o usar la rama master, que soluciona este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:eventmesh:*:*:*:*:*:*:*:* 1.12.0 (excluyendo)


Referencias a soluciones, herramientas e información