Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-15700

Опубликовано: 18 дек. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 4.3
EPSS Низкий

Описание

A flaw in the org.apache.sling.auth.core.AuthUtil#isRedirectValid method in Apache Sling Authentication Service 1.4.0 allows an attacker, through the Sling login form, to trick a victim to send over their credentials.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:sling_authentication_service:1.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00224
Низкий

8.8 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Apache Sling Authentication Service vulnerability

EPSS

Процентиль: 45%
0.00224
Низкий

8.8 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200