Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8wx2-9q48-vm9r

Опубликовано: 21 янв. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

RFD attack via Content-Disposition header sourced from request input by Spring MVC or Spring WebFlux Application

In Spring Framework, versions 5.2.x prior to 5.2.3, versions 5.1.x prior to 5.1.13, and versions 5.0.x prior to 5.0.16, an application is vulnerable to a reflected file download (RFD) attack when it sets a "Content-Disposition" header in the response where the filename attribute is derived from user supplied input.

Ссылки

Пакеты

Наименование

org.springframework:spring-webmvc

maven
Затронутые версииВерсия исправления

>= 5.2.0.RELEASE, < 5.2.3.RELEASE

5.2.3.RELEASE

Наименование

org.springframework:spring-webmvc

maven
Затронутые версииВерсия исправления

>= 5.1.0.RELEASE, < 5.1.13.RELEASE

5.1.13.RELEASE

Наименование

org.springframework:spring-webmvc

maven
Затронутые версииВерсия исправления

>= 5.0.0.RELEASE, < 5.0.16.RELEASE

5.0.16.RELEASE

Наименование

org.springframework:spring-webflux

maven
Затронутые версииВерсия исправления

>= 5.2.0.RELEASE, < 5.2.3.RELEASE

5.2.3.RELEASE

Наименование

org.springframework:spring-webflux

maven
Затронутые версииВерсия исправления

>= 5.1.0.RELEASE, < 5.1.13.RELEASE

5.1.13.RELEASE

Наименование

org.springframework:spring-webflux

maven
Затронутые версииВерсия исправления

>= 5.0.0.RELEASE, < 5.0.16.RELEASE

5.0.16.RELEASE

EPSS

Процентиль: 100%
0.90572
Критический

7.5 High

CVSS3

Дефекты

CWE-494
CWE-79

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

In Spring Framework, versions 5.2.x prior to 5.2.3, versions 5.1.x prior to 5.1.13, and versions 5.0.x prior to 5.0.16, an application is vulnerable to a reflected file download (RFD) attack when it sets a "Content-Disposition" header in the response where the filename attribute is derived from user supplied input.

CVSS3: 8
redhat
больше 5 лет назад

In Spring Framework, versions 5.2.x prior to 5.2.3, versions 5.1.x prior to 5.1.13, and versions 5.0.x prior to 5.0.16, an application is vulnerable to a reflected file download (RFD) attack when it sets a "Content-Disposition" header in the response where the filename attribute is derived from user supplied input.

CVSS3: 7.5
nvd
больше 5 лет назад

In Spring Framework, versions 5.2.x prior to 5.2.3, versions 5.1.x prior to 5.1.13, and versions 5.0.x prior to 5.0.16, an application is vulnerable to a reflected file download (RFD) attack when it sets a "Content-Disposition" header in the response where the filename attribute is derived from user supplied input.

CVSS3: 7.5
debian
больше 5 лет назад

In Spring Framework, versions 5.2.x prior to 5.2.3, versions 5.1.x pri ...

CVSS3: 8
fstec
около 5 лет назад

Уязвимость компонента Spring Framework программного продукта Oracle Retail Order Broker, позволяющая нарушителю получить полный контроль над приложением

EPSS

Процентиль: 100%
0.90572
Критический

7.5 High

CVSS3

Дефекты

CWE-494
CWE-79