← volver
CVE-2016-4977explotación observada

CVE-2016-4977

82Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 79%
de la publicación al arma998 días
Publicada en NVD25 may
1ª PoC+998d
VulnCheck+2638d
probabilidad de explotación
79%top 1% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
When processing authorization requests using the whitelabel views in Spring Security OAuth 2.0.0 to 2.0.9 and 1.0.0 to 1.0.5, the response_type parameter value was executed as Spring SpEL which enabled a malicious user to trigger remote code execution via the crafting of the value for response_type.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.