Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-47894

Опубликовано: 27 авг. 2026
Источник: nvd
CVSS3: 4.9
CVSS3: 7.5
EPSS Низкий

Описание

Spring Cloud Config Server native environment repository allows exposure of configuration files outside of the configured repository path. Spring Cloud Config 5.0.0 - 5.0.4 Spring Cloud Config 4.3.0 - 4.3.4 Spring Cloud Config 4.0.0 - 4.2.8 Spring Cloud Config 3.1.14 and earlier

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:spring_cloud_config:*:*:*:*:*:*:*:*
Версия до 3.1.15 (исключая)
cpe:2.3:a:vmware:spring_cloud_config:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.9 (исключая)
cpe:2.3:a:vmware:spring_cloud_config:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.5 (исключая)
cpe:2.3:a:vmware:spring_cloud_config:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.5 (исключая)

EPSS

Процентиль: 26%
0.00324
Низкий

4.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.9
github
26 дней назад

Spring Cloud Config Server native environment repository allows exposure of configuration files outside of the configured repository path. Spring Cloud Config 5.0.0 - 5.0.4 Spring Cloud Config 4.3.0 - 4.3.4 Spring Cloud Config 4.0.0 - 4.2.8 Spring Cloud Config 3.1.14 and earlier

EPSS

Процентиль: 26%
0.00324
Низкий

4.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo