Описание
An issue in Dromara SaToken version 1.36.0 and before allows a remote attacker to escalate privileges via a crafted payload to the URL.
Ссылки
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.37.0 (исключая)Версия от 2.3.1 (включая)Версия от 5.3.0 (включая)
Одновременно
cpe:2.3:a:dromara:sa-token:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
EPSS
Процентиль: 83%
0.01961
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-284
Связанные уязвимости
EPSS
Процентиль: 83%
0.01961
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-284