VDB
BDU%3A2024-01801
BDU%3A2024-01801
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость компонента Form Authentication Java-фреймворка Quarkus связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc. | Red Hat build of Quarkus, Quarkus |
Timeline
- Mar 6, 2024 CVE Published
References
- https://bugzilla.redhat.com/show_bug.cgi?id=2158081 url
- https://vuldb.com/?id.221716 url
- https://github.com/advisories/GHSA-c57v-hc7m-8px2 url
- https://github.com/quarkusio/quarkus/pull/30413 url
- https://github.com/quarkusio/quarkus/commit/47bb512f8c3ff6f1f87df87f0e9761305775fa1b advisory
- https://github.com/quarkusio/quarkus/releases/tag/2.13.7.Final advisory
- https://access.redhat.com/security/cve/CVE-2023-0044 advisory