Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-15801

Опубликовано: 19 дек. 2018
Источник: nvd
CVSS3: 3.3
CVSS3: 7.4
CVSS2: 5.8
EPSS Низкий

Описание

Spring Security versions 5.1.x prior to 5.1.2 contain an authorization bypass vulnerability during JWT issuer validation. In order to be impacted, the same private key for an honest issuer and a malicious user must be used when signing JWTs. In that case, a malicious user could fashion signed JWTs with the malicious issuer URL that may be granted for the honest issuer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
Версия от 5.1.0 (включая) до 5.1.2 (исключая)

EPSS

Процентиль: 33%
0.00124
Низкий

3.3 Low

CVSS3

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 7.4
debian
больше 6 лет назад

Spring Security versions 5.1.x prior to 5.1.2 contain an authorization ...

CVSS3: 7.4
github
больше 6 лет назад

Spring Security vulnerable to Authorization Bypass

EPSS

Процентиль: 33%
0.00124
Низкий

3.3 Low

CVSS3

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-345