VDB

BDU%3A2020-04463

BDU%3A2020-04463 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость модуля spring-cloud-config-server сервера Spring Cloud Config существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации с помощью специально сформированного HTTP-запроса

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Pivotal Software Inc.Spring Cloud Config

Timeline

  • Sep 29, 2020 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›