IBM Enterprise Build версий Quarkus 3.27.1–3.27.5 и 3.33.1–3.33.3 может позволить злоумышленнику обойти авторизацию путем манипулирования параметрами запроса URL-адреса из-за неправильного сопоставления значений с ненадежным вводом строки запроса.
Показать оригинальное описание (EN)
IBM Enterprise Build of Quarkus 3.27.1 through 3.27.5, and 3.33.1 through 3.33.3 could allow an attacker to bypass authorization by manipulating URL query parameters due to incorrect mapping of values to untrusted query string input.
Характеристики атаки
Последствия
Строка CVSS v3.1