Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1190

Опубликовано: 04 янв. 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

An issue was discovered in these Pivotal Cloud Foundry products: all versions prior to cf-release v270, UAA v3.x prior to v3.20.2, and UAA bosh v30.x versions prior to v30.8 and all other versions prior to v45.0. A cross-site scripting (XSS) attack is possible in the clientId parameter of a request to the UAA OpenID Connect check session iframe endpoint used for single logout session management.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cloudfoundry:cf-release:*:*:*:*:*:*:*:*
Версия до 269 (включая)
cpe:2.3:a:pivotal:uaa:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.20.1 (включая)
cpe:2.3:a:pivotal:uaa_bosh:*:*:*:*:*:*:*:*
Версия до 44 (включая)

EPSS

Процентиль: 44%
0.00217
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

Pivotal Cloud Foundry UAA XSS on UAA OpenID Connect check session iframe endpoint

EPSS

Процентиль: 44%
0.00217
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79