Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5427

Опубликовано: 27 янв. 2021
Источник: nvd
CVSS3: 5.7
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

In Spring Cloud Data Flow, versions 2.6.x prior to 2.6.5, versions 2.5.x prior 2.5.4, an application is vulnerable to SQL injection when requesting task execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:spring_cloud_data_flow:*:*:*:*:*:*:*:*
Версия от 2.5.0 (включая) до 2.5.4 (исключая)
cpe:2.3:a:vmware:spring_cloud_data_flow:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.5 (исключая)

EPSS

Процентиль: 77%
0.01047
Низкий

5.7 Medium

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89
CWE-89

Связанные уязвимости

github
больше 3 лет назад

In Spring Cloud Data Flow, versions 2.6.x prior to 2.6.5, versions 2.5.x prior 2.5.4, an application is vulnerable to SQL injection when requesting task execution.

EPSS

Процентиль: 77%
0.01047
Низкий

5.7 Medium

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89
CWE-89