Ad

CVE-2026-59316

HIGH CVSS 3.1: 8,2 EPSS 0.18%
Обновлено 1 сентября 2026
Broadcom
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии 1.4.0 — 1.5.9
Устранено в версии 1.4.12
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Broadcom
Публичный эксплойт Нет

Страница согласия Spring Authorization Server по умолчанию отображает контролируемые пользователем значения без кодирования объекта HTML. При использовании DefaultConsentPage злоумышленник может создать запрос авторизации OAuth2, содержащий вредоносное значение, которое хранится на стороне сервера и позже отображается в незакодированном виде на странице согласия по умолчанию, представленной конечному пользователю. Spring Сервер авторизации 1.5.0 - 1.5.8 Spring Сервер авторизации 1.4.0 - 1.4.11

Показать оригинальное описание (EN)

Spring Authorization Server's default consent page renders user-controlled values without HTML entity encoding. When using the DefaultConsentPage, an attacker can craft an OAuth2 authorization request containing a malicious value that is stored server-side and later rendered unencoded in the default consent page presented to the end user. Spring Authorization Server 1.5.0 - 1.5.8 Spring Authorization Server 1.4.0 - 1.4.11

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Broadcom Spring_Authorization_Server
cpe:2.3:a:broadcom:spring_authorization_server:*:*:*:*:*:*:*:*
1.4.0 1.4.12
Broadcom Spring_Authorization_Server
cpe:2.3:a:broadcom:spring_authorization_server:*:*:*:*:*:*:*:*
1.5.0 1.5.9