Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12728

Опубликовано: 04 июн. 2019
Источник: nvd
CVSS3: 8.1
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

Grails before 3.3.10 used cleartext HTTP to resolve the SDKMan notification service. NOTE: users' apps were not resolving dependencies over cleartext HTTP.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:grails:grails:*:*:*:*:*:*:*:*
Версия до 3.3.10 (исключая)

EPSS

Процентиль: 36%
0.00151
Низкий

8.1 High

CVSS3

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 8.1
debian
больше 6 лет назад

Grails before 3.3.10 used cleartext HTTP to resolve the SDKMan notific ...

CVSS3: 8.1
github
больше 3 лет назад

Incorrect Resource Transfer Between Spheres in Grails

EPSS

Процентиль: 36%
0.00151
Низкий

8.1 High

CVSS3

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-494