Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmxf-4v8c-rwr7

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Incorrect Resource Transfer Between Spheres in Grails

Grails before 3.3.10 used cleartext HTTP to resolve the SDKMan notification service. NOTE: users' apps were not resolving dependencies over cleartext HTTP.

Пакеты

Наименование

org.grails:grails-core

maven
Затронутые версииВерсия исправления

< 3.3.10

3.3.10

EPSS

Процентиль: 36%
0.00151
Низкий

8.1 High

CVSS3

Дефекты

CWE-494
CWE-669

Связанные уязвимости

CVSS3: 8.1
nvd
больше 6 лет назад

Grails before 3.3.10 used cleartext HTTP to resolve the SDKMan notification service. NOTE: users' apps were not resolving dependencies over cleartext HTTP.

CVSS3: 8.1
debian
больше 6 лет назад

Grails before 3.3.10 used cleartext HTTP to resolve the SDKMan notific ...

EPSS

Процентиль: 36%
0.00151
Низкий

8.1 High

CVSS3

Дефекты

CWE-494
CWE-669