Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-phg3-gv66-q38x

Опубликовано: 13 фев. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.3

Описание

Quarkus REST Endpoint Request Parameter Leakage Due to Shared Instance

A flaw was found in Quarkus REST that allows request parameters to leak between concurrent requests if endpoints use field injection without a CDI scope. This vulnerability allows attackers to manipulate request data, impersonate users, or access sensitive information.

Пакеты

Наименование

io.quarkus:quarkus-rest

maven
Затронутые версииВерсия исправления

>= 3.16.0.CR1, < 3.18.2

3.18.2

Наименование

io.quarkus:quarkus-rest-deployment

maven
Затронутые версииВерсия исправления

>= 3.16.0.CR1, < 3.18.2

3.18.2

Наименование

io.quarkus:quarkus-rest

maven
Затронутые версииВерсия исправления

>= 3.9.0.CR1, < 3.15.3.1

3.15.3.1

Наименование

io.quarkus:quarkus-rest-deployment

maven
Затронутые версииВерсия исправления

>= 3.9.0.CR1, < 3.15.3.1

3.15.3.1

Наименование

io.quarkus:quarkus-rest

maven
Затронутые версииВерсия исправления

< 3.8.6.1

3.8.6.1

Наименование

io.quarkus:quarkus-rest-deployment

maven
Затронутые версииВерсия исправления

< 3.8.6.1

3.8.6.1

EPSS

Процентиль: 28%
0.00101
Низкий

8.3 High

CVSS3

Дефекты

CWE-488

Связанные уязвимости

CVSS3: 8.3
redhat
11 месяцев назад

A flaw was found in Quarkus REST that allows request parameters to leak between concurrent requests if endpoints use field injection without a CDI scope. This vulnerability allows attackers to manipulate request data, impersonate users, or access sensitive information.

CVSS3: 8.3
nvd
11 месяцев назад

A flaw was found in Quarkus REST that allows request parameters to leak between concurrent requests if endpoints use field injection without a CDI scope. This vulnerability allows attackers to manipulate request data, impersonate users, or access sensitive information.

EPSS

Процентиль: 28%
0.00101
Низкий

8.3 High

CVSS3

Дефекты

CWE-488