Podatność CVE-2016-6521


Publikacja: 2017-01-23   Modyfikacja: 2017-01-24

Opis:
Cross-site request forgery (CSRF) vulnerability in Grails console (aka Grails Debug Console and Grails Web Console) 2.0.7, 1.5.10, and earlier allows remote attackers to hijack the authentication of users for requests that execute arbitrary Groovy code via unspecified vectors.

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Gopivotal -> Grails 

 Referencje:
http://www.openwall.com/lists/oss-security/2016/08/02/11
http://www.openwall.com/lists/oss-security/2016/08/02/2
http://www.openwall.com/lists/oss-security/2016/08/03/9
http://www.securityfocus.com/bid/92267
https://github.com/sheehan/grails-console/issues/54
https://github.com/sheehan/grails-console/issues/55

Copyright 2024, cxsecurity.com

 

Back to Top