Веб-перехватчики Apache Allura уязвимы для подделки запросов на стороне сервера (SSRF).
Эта проблема затрагивает Apache Allura: до версии 1.19.1.
Пользователям рекомендуется выполнить обновление до версии 1.19.1, которая устраняет проблему.
Показать оригинальное описание (EN)
Apache Allura's webhooks are vulnerable to Server-Side Request Forgery (SSRF). This issue affects Apache Allura: before 1.19.1. Users are recommended to upgrade to version 1.19.1, which fixes the issue.