Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1260

Опубликовано: 11 мая 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Spring Security OAuth, versions 2.3 prior to 2.3.3, 2.2 prior to 2.2.2, 2.1 prior to 2.1.2, 2.0 prior to 2.0.15 and older unsupported versions contains a remote code execution vulnerability. A malicious user or attacker can craft an authorization request to the authorization endpoint that can lead to remote code execution when the resource owner is forwarded to the approval endpoint.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pivotal_software:spring_security_oauth:*:*:*:*:*:*:*:*
Версия до 2.0.14 (включая)
cpe:2.3:a:pivotal_software:spring_security_oauth:*:*:*:*:*:*:*:*
Версия от 2.1 (включая) до 2.1.1 (включая)
cpe:2.3:a:pivotal_software:spring_security_oauth:*:*:*:*:*:*:*:*
Версия от 2.2 (включая) до 2.2.1 (включая)
cpe:2.3:a:pivotal_software:spring_security_oauth:*:*:*:*:*:*:*:*
Версия от 2.3 (включая) до 2.3.2 (включая)

EPSS

Процентиль: 98%
0.61665
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 6.3
redhat
больше 7 лет назад

Spring Security OAuth, versions 2.3 prior to 2.3.3, 2.2 prior to 2.2.2, 2.1 prior to 2.1.2, 2.0 prior to 2.0.15 and older unsupported versions contains a remote code execution vulnerability. A malicious user or attacker can craft an authorization request to the authorization endpoint that can lead to remote code execution when the resource owner is forwarded to the approval endpoint.

CVSS3: 9.8
github
больше 7 лет назад

Spring Security OAuth vulnerable to remote code execution (RCE)

EPSS

Процентиль: 98%
0.61665
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94