← voltar
CVE-2016-4977exploração observada

CVE-2016-4977

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 79%
da publicação à arma998 dias
Publicada no NVD25 de mai.
1ª PoC+998d
VulnCheck+2638d
probabilidade de exploração
79%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
When processing authorization requests using the whitelabel views in Spring Security OAuth 2.0.0 to 2.0.9 and 1.0.0 to 1.0.5, the response_type parameter value was executed as Spring SpEL which enabled a malicious user to trigger remote code execution via the crafting of the value for response_type.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.