Pivotal Spring Security OAuth 权限许可和访问控制问题漏洞 CVE-2018-15758 CNNVD-201810-1052

6.8 AV AC AU C I A
发布: 2018-10-18
修订: 2019-10-03

Pivotal Spring Security OAuth是美国Pivotal Software公司的一个项目,该项目为Spring Web应用程序添加OAuth1和OAuth2功能提供支持。 Pivotal Spring Security OAuth中存在提权漏洞。攻击者可利用该漏洞获取提升的权限。以下版本受到影响:Pivotal Spring Security OAuth 2.3.4之前的2.3版本,2.2.3之前的2.2版本,2.1.3之前的2.1版本,2.0.16之前的2.0版本及不再支持的老版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息