Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5656

Опубликовано: 18 апр. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Apache CXF's STSClient before 3.1.11 and 3.0.13 uses a flawed way of caching tokens that are associated with delegation tokens, which means that an attacker could craft a token which would return an identifer corresponding to a cached token for another user.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.13 (исключая)
cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.11 (исключая)

EPSS

Процентиль: 88%
0.03801
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 5.3
redhat
почти 9 лет назад

Apache CXF's STSClient before 3.1.11 and 3.0.13 uses a flawed way of caching tokens that are associated with delegation tokens, which means that an attacker could craft a token which would return an identifer corresponding to a cached token for another user.

CVSS3: 7.5
github
больше 3 лет назад

Session Fixation in Apache CXF

EPSS

Процентиль: 88%
0.03801
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-384