Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2732

Опубликовано: 05 дек. 2012
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

CRLF injection vulnerability in the logout functionality in VMware SpringSource Spring Security before 2.0.7 and 3.0.x before 3.0.6 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the spring-security-redirect parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:springsource_spring_security:*:*:*:*:*:*:*:*
Версия до 2.0.6 (включая)
cpe:2.3:a:vmware:springsource_spring_security:*:*:*:*:*:*:*:*
Версия до 3.0.5 (включая)
cpe:2.3:a:vmware:springsource_spring_security:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:vmware:springsource_spring_security:3.0.4:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.04608
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 13 лет назад

CRLF injection vulnerability in the logout functionality in VMware SpringSource Spring Security before 2.0.7 and 3.0.x before 3.0.6 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the spring-security-redirect parameter.

redhat
почти 15 лет назад

CRLF injection vulnerability in the logout functionality in VMware SpringSource Spring Security before 2.0.7 and 3.0.x before 3.0.6 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the spring-security-redirect parameter.

debian
больше 13 лет назад

CRLF injection vulnerability in the logout functionality in VMware Spr ...

github
около 4 лет назад

Improper Control of Generation of Code in Spring Security

EPSS

Процентиль: 91%
0.04608
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-94
Уязвимость CVE-2011-2732