Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gw5j-77f9-v2g2

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Loop with Unreachable Exit Condition in Apache CXF

The SamlHeaderInHandler in Apache CXF before 2.6.11, 2.7.x before 2.7.8, and 3.0.x before 3.0.1 allows remote attackers to cause a denial of service (infinite loop) via a crafted SAML token in the authorization header of a request to a JAX-RS service.

Пакеты

Наименование

org.apache.cxf:cxf-rt-frontend-jaxrs

maven
Затронутые версииВерсия исправления

>= 2.5.0, < 2.6.11

2.6.11

Наименование

org.apache.cxf:cxf-rt-frontend-jaxrs

maven
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.8

2.7.8

Наименование

org.apache.cxf:cxf-rt-frontend-jaxrs

maven
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.1

3.0.1

EPSS

Процентиль: 90%
0.05595
Низкий

Дефекты

CWE-835

Связанные уязвимости

redhat
больше 11 лет назад

The SamlHeaderInHandler in Apache CXF before 2.6.11, 2.7.x before 2.7.8, and 3.0.x before 3.0.1 allows remote attackers to cause a denial of service (infinite loop) via a crafted SAML token in the authorization header of a request to a JAX-RS service.

nvd
больше 11 лет назад

The SamlHeaderInHandler in Apache CXF before 2.6.11, 2.7.x before 2.7.8, and 3.0.x before 3.0.1 allows remote attackers to cause a denial of service (infinite loop) via a crafted SAML token in the authorization header of a request to a JAX-RS service.

EPSS

Процентиль: 90%
0.05595
Низкий

Дефекты

CWE-835