V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-10693
DEB
Средний

Обнаружена уязвимость в Hibernate Validator версии 6.1.2.Final. Ошибка в процессоре интерполяции сообщений позволяет оценивать недопустимые…

CVSS
5.3
Средний
EPSS
0.02
p80
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Обнаружена уязвимость в Hibernate Validator версии 6.1.2.Final. Ошибка в процессоре интерполяции сообщений позволяет оценивать недопустимые выражения EL, как если бы они были допустимыми. Эта уязвимость позволяет злоумышленникам обходить элементы управления санитарной обработкой входных данных (экранирование, удаление), которые разработчики могли установить при обработке данных, контролируемых пользователем, в сообщениях об ошибках.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Ansible-collection-redhat-satelliteAnsible-collection-redhat-satelliteAnsible-runnerAnsible-runnerAnsiblerole-foreman_scap_clientAnsiblerole-foreman_scap_clientAnsiblerole-insights-clientAnsiblerole-insights-clientAnsiblerole-satellite-receptor-installerAnsiblerole-satellite-receptor-installerCandlepinCandlepinCreaterepo_cCreaterepo_cEap7-dom4jEap7-dom4jEap7-dom4jEap7-dom4jEap7-dom4jEap7-dom4j
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.023 · p80
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ansible-collection-redhat-satelliteОтслеживается
ansible-collection-redhat-satelliteОтслеживается
ansible-runnerОтслеживается
ansible-runnerОтслеживается
ansiblerole-foreman_scap_clientОтслеживается
ansiblerole-foreman_scap_clientОтслеживается
ansiblerole-insights-clientОтслеживается
ansiblerole-insights-clientОтслеживается
ansiblerole-satellite-receptor-installerОтслеживается
ansiblerole-satellite-receptor-installerОтслеживается
candlepinОтслеживается
candlepinОтслеживается
createrepo_cОтслеживается
createrepo_cОтслеживается
eap7-dom4jОтслеживается
eap7-dom4jОтслеживается
eap7-dom4jОтслеживается
eap7-dom4jОтслеживается
eap7-dom4jОтслеживается
eap7-dom4jОтслеживается
Показаны первые 20 из 924
Источники данных
DEB
CVE
RED
UBU