Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7661

Опубликовано: 16 мая 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Apache CXF Fediz ships with a number of container-specific plugins to enable WS-Federation for applications. A CSRF (Cross Style Request Forgery) style vulnerability has been found in the Spring 2, Spring 3, Jetty 8 and Jetty 9 plugins in Apache CXF Fediz prior to 1.4.0, 1.3.2 and 1.2.4.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:cxf_fediz:*:*:*:*:*:*:*:*
Версия до 1.4.0 (включая)
cpe:2.3:a:apache:cxf_fediz:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:cxf_fediz:1.3.2:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00795
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 7 лет назад

Moderate severity vulnerability that affects org.apache.cxf.fediz:fediz-jetty8, org.apache.cxf.fediz:fediz-jetty9, and org.apache.cxf.fediz:fediz-spring2

EPSS

Процентиль: 74%
0.00795
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352