Описание
Spring Security Authorization Server's default consent page renders user-controlled values without HTML entity encoding. Spring Security 7.1.0 Spring Security 7.0.0 - 7.0.6
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.0 (включая) до 7.0.6.1 (исключая)Версия от 7.1.0 (включая) до 7.1.0.1 (исключая)
Одно из
cpe:2.3:a:vmware:spring_security:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_security:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00164
Низкий
8.2 High
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 8.2
github
23 дня назад
Spring Security Authorization Server's default consent page renders user-controlled values without HTML entity encoding. Spring Security 7.1.0 Spring Security 7.0.0 - 7.0.6
EPSS
Процентиль: 6%
0.00164
Низкий
8.2 High
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79