V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-01012
BDU
СреднийПодтвержденаЭксплойт есть

Уязвимость компонента OAuth Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security связана с переадресацией U…

CVSS
4.2
Средний
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость компонента OAuth Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Затронутые продукты
Broadcom inc. Spring securityBroadcom inc. Spring securityBroadcom inc. Spring securityBroadcom inc. Spring securityOracle corp. Oracle banking corporate lending process managementOracle corp. Oracle banking corporate lending process managementOracle corp. Oracle banking corporate lending process managementOracle corp. Oracle banking credit facilities process managementOracle corp. Oracle banking credit facilities process managementOracle corp. Oracle banking credit facilities process managementOracle corp. Oracle banking liquidity managementOracle corp. Oracle banking paymentsOracle corp. Oracle banking supply chain financeOracle corp. Oracle banking trade finance process managementOracle corp. Oracle banking trade finance process managementOracle corp. Oracle banking trade finance process managementOracle corp. Oracle banking virtual account managementOracle corp. Oracle banking virtual account managementOracle corp. Oracle banking virtual account managementOracle corp. Oracle flexcube universal banking
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
47000
exploitdb · https://www.exploit-db.com/exploits/47000
Enterprise
Затронутые продукты
ПродуктВендорСтатус
spring securitybroadcom inc.Отслеживается
spring securitybroadcom inc.Отслеживается
spring securitybroadcom inc.Отслеживается
spring securitybroadcom inc.Отслеживается
oracle banking corporate lending process managementoracle corp.Отслеживается
oracle banking corporate lending process managementoracle corp.Отслеживается
oracle banking corporate lending process managementoracle corp.Отслеживается
oracle banking credit facilities process managementoracle corp.Отслеживается
oracle banking credit facilities process managementoracle corp.Отслеживается
oracle banking credit facilities process managementoracle corp.Отслеживается
oracle banking liquidity managementoracle corp.Отслеживается
oracle banking paymentsoracle corp.Отслеживается
oracle banking supply chain financeoracle corp.Отслеживается
oracle banking trade finance process managementoracle corp.Отслеживается
oracle banking trade finance process managementoracle corp.Отслеживается
oracle banking trade finance process managementoracle corp.Отслеживается
oracle banking virtual account managementoracle corp.Отслеживается
oracle banking virtual account managementoracle corp.Отслеживается
oracle banking virtual account managementoracle corp.Отслеживается
oracle flexcube universal bankingoracle corp.Отслеживается