Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5653

Опубликовано: 18 апр. 2017
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

JAX-RS XML Security streaming clients in Apache CXF before 3.1.11 and 3.0.13 do not validate that the service response was signed or encrypted, which allows remote attackers to spoof servers.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.13 (включая)
cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.11 (включая)

EPSS

Процентиль: 87%
0.03167
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 6.5
redhat
почти 9 лет назад

JAX-RS XML Security streaming clients in Apache CXF before 3.1.11 and 3.0.13 do not validate that the service response was signed or encrypted, which allows remote attackers to spoof servers.

CVSS3: 5.3
github
больше 3 лет назад

Improper Certificate Validation in Apache CXF

EPSS

Процентиль: 87%
0.03167
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295