Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3pjj-qpw6-5fcm

Опубликовано: 10 июн. 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.6

Описание

Spring Security SAML2 Service Provider: RelyingPartyRegistration may run arbitrary code on HTML forms generated by Spring Security filters

An attacker able to influence values in RelyingPartyRegistration may be able to run arbitrary code on HTML forms generated by Spring Security filters.

Affected versions: Spring Security 5.7.0 through 5.7.23; 5.8.0 through 5.8.25; 6.3.0 through 6.3.16; 6.4.0 through 6.4.16; 6.5.0 through 6.5.10; 7.0.0 through 7.0.5.

Пакеты

Наименование

org.springframework.security:spring-security-saml2-service-provider

maven
Затронутые версииВерсия исправления

>= 7.0.0, <= 7.0.5

7.0.6

Наименование

org.springframework.security:spring-security-saml2-service-provider

maven
Затронутые версииВерсия исправления

>= 6.5.0, <= 6.5.10

6.5.11

Наименование

org.springframework.security:spring-security-saml2-service-provider

maven
Затронутые версииВерсия исправления

>= 6.4.0, <= 6.4.16

Отсутствует

Наименование

org.springframework.security:spring-security-saml2-service-provider

maven
Затронутые версииВерсия исправления

>= 6.3.0, <= 6.3.16

Отсутствует

Наименование

org.springframework.security:spring-security-saml2-service-provider

maven
Затронутые версииВерсия исправления

>= 5.8.0, <= 5.8.25

Отсутствует

Наименование

org.springframework.security:spring-security-saml2-service-provider

maven
Затронутые версииВерсия исправления

<= 5.7.23

Отсутствует

EPSS

Процентиль: 11%
0.00204
Низкий

7.6 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.6
ubuntu
2 месяца назад

An attacker able to influence values in RelyingPartyRegistration may be able to run arbitrary code on HTML forms generated by Spring Security filters. Affected versions: Spring Security 5.7.0 through 5.7.23; 5.8.0 through 5.8.25; 6.3.0 through 6.3.16; 6.4.0 through 6.4.16; 6.5.0 through 6.5.10; 7.0.0 through 7.0.5.

CVSS3: 7.6
nvd
2 месяца назад

An attacker able to influence values in RelyingPartyRegistration may be able to run arbitrary code on HTML forms generated by Spring Security filters. Affected versions: Spring Security 5.7.0 through 5.7.23; 5.8.0 through 5.8.25; 6.3.0 through 6.3.16; 6.4.0 through 6.4.16; 6.5.0 through 6.5.10; 7.0.0 through 7.0.5.

CVSS3: 7.6
debian
2 месяца назад

An attacker able to influence values in RelyingPartyRegistration may b ...

EPSS

Процентиль: 11%
0.00204
Низкий

7.6 High

CVSS3

Дефекты

CWE-79