← volver
CVE-2020-5427mediumCWE-89

Possibility of SQL Injection in Spring Cloud Data Flow Task Execution Sorting Query

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.7epss 1.1%
probabilidad de explotación
1.1%top 39% de las CVE
explotación observada
noninguna fuente lo reporta
In Spring Cloud Data Flow, versions 2.6.x prior to 2.6.5, versions 2.5.x prior 2.5.4, an application is vulnerable to SQL injection when requesting task execution.
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:L