Spring Framework sérülékenysége
Angol cím: Spring Framework Vulnerability
Publikálás dátuma: 2024.04.16.
Utolsó módosítás dátuma: 2024.06.10.
Leírás
A webalkalmazás elfogadja a felhasználó által vezérelt bemenetet, amely egy külső oldalra mutató hivatkozást specifikál. Ezt a hivatkozást átirányításban használja, mely leegyszerűsíti az adathalász támadásokat.
Leírás forrása: CWE-601Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 8.1 (Magas)
Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Impact Score: 5.2
Exploitability Score: 2.8
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): None
Sérülékeny szoftverek
Spring Framework 6.1.0 - 6.1.5, 6.0.0 - 6.0.18, 5.3.0 - 5.3.33