7.5

CVE-2017-3156

The OAuth2 Hawk and JOSE MAC Validation code in Apache CXF prior to 3.0.13 and 3.1.x prior to 3.1.10 is not using a constant time MAC signature comparison algorithm which may be exploited by sophisticated timing attacks.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ApacheCxf Version <= 3.0.12
ApacheCxf Version3.1.0
ApacheCxf Version3.1.1
ApacheCxf Version3.1.2
ApacheCxf Version3.1.3
ApacheCxf Version3.1.4
ApacheCxf Version3.1.5
ApacheCxf Version3.1.6
ApacheCxf Version3.1.7
ApacheCxf Version3.1.8
ApacheCxf Version3.1.9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.52% 0.91
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.