Множественные уязвимости в Pivotal Spring Framework

Дата публикации:
15.05.2018
Дата изменения:
15.05.2018
Всего просмотров:
1312
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
2
CVSSv2 рейтинг:
(7.5 [CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C]) = Base:0/Temporal:0
(6.4 [CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]) = Base:0/Temporal:0
CVE ID:
CVE-2018-1257
CVE-2018-1258
Вектор эксплуатации:
Удаленная
Воздействие:
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Pivotal Spring Framework
Уязвимые версии:
Pivotal Spring Framework версии 5.0.0, 5.0.1, 5.0.2, 5.0.3, 5.0.4, 5.0.5, 4.3.0, 4.3.1, 4.3.2, 4.3.3, 4.3.4, 4.3.5, 4.3.6, 4.3.7, 4.3.8, 4.3.9, 4.3.10, 4.3.11, 4.3.12, 4.3.13, 4.3.14, 4.3.15, 4.3.16

Описание:

Множественные уязвимости в Pivotal Spring Framework


URL производителя: https://pivotal.io/

Решение: Установите исправление с сайта производителя.

Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018051507