Описание
If the Quarkus Form Authentication session cookie Path attribute is set to / then a cross-site attack may be initiated which might lead to the Information Disclosure. This attack can be prevented with the Quarkus CSRF Prevention feature.
Ссылки
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.13.7 (исключая)
cpe:2.3:a:quarkus:quarkus:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:redhat:build_of_quarkus:-:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00109
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.3
redhat
около 3 лет назад
If the Quarkus Form Authentication session cookie Path attribute is set to `/` then a cross-site attack may be initiated which might lead to the Information Disclosure. This attack can be prevented with the Quarkus CSRF Prevention feature.
CVSS3: 6.1
fstec
около 3 лет назад
Уязвимость компонента Form Authentication Java-фреймворка Quarkus, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 30%
0.00109
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79