6.1

CVE-2019-8400

Exploit
ORY Hydra before v1.0.0-rc.3+oryOS.9 has Reflected XSS via the oauth2/fallbacks/error error_hint parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OryHydra Version0.1 Updatebeta1
OryHydra Version0.1 Updatebeta2
OryHydra Version0.1 Updatebeta3
OryHydra Version0.1 Updatebeta4
OryHydra Version0.2.0
OryHydra Version0.3.0
OryHydra Version0.3.1
OryHydra Version0.4.0
OryHydra Version0.4.1
OryHydra Version0.4.2
OryHydra Version0.4.2 Updatealpha
OryHydra Version0.4.2 Updatealpha1
OryHydra Version0.4.2 Updatealpha2
OryHydra Version0.4.2 Updatealpha3
OryHydra Version0.4.2 Updatealpha4
OryHydra Version0.4.3
OryHydra Version0.5.0
OryHydra Version0.5.1
OryHydra Version0.5.2
OryHydra Version0.5.3
OryHydra Version0.5.4
OryHydra Version0.5.5
OryHydra Version0.5.6
OryHydra Version0.5.7
OryHydra Version0.5.8
OryHydra Version0.6.0
OryHydra Version0.6.1
OryHydra Version0.6.2
OryHydra Version0.6.3
OryHydra Version0.6.4
OryHydra Version0.6.5
OryHydra Version0.6.6
OryHydra Version0.6.7
OryHydra Version0.6.8
OryHydra Version0.6.9
OryHydra Version0.6.10
OryHydra Version0.7.0
OryHydra Version0.7.1
OryHydra Version0.7.2
OryHydra Version0.7.3
OryHydra Version0.7.4
OryHydra Version0.7.5
OryHydra Version0.7.6
OryHydra Version0.7.7
OryHydra Version0.7.8
OryHydra Version0.7.9
OryHydra Version0.7.10
OryHydra Version0.7.11
OryHydra Version0.7.12
OryHydra Version0.7.13
OryHydra Version0.8.0
OryHydra Version0.8.1
OryHydra Version0.8.2
OryHydra Version0.8.3
OryHydra Version0.8.4
OryHydra Version0.8.5
OryHydra Version0.8.6
OryHydra Version0.8.7
OryHydra Version0.9.0
OryHydra Version0.9.1
OryHydra Version0.9.2
OryHydra Version0.9.3
OryHydra Version0.9.4
OryHydra Version0.9.5
OryHydra Version0.9.6
OryHydra Version0.9.7
OryHydra Version0.9.8
OryHydra Version0.9.9
OryHydra Version0.9.10
OryHydra Version0.9.11
OryHydra Version0.9.12
OryHydra Version0.9.13
OryHydra Version0.9.14
OryHydra Version0.9.15
OryHydra Version0.9.16
OryHydra Version0.10.0
OryHydra Version0.10.0 Updatealpha1
OryHydra Version0.10.0 Updatealpha10
OryHydra Version0.10.0 Updatealpha11
OryHydra Version0.10.0 Updatealpha12
OryHydra Version0.10.0 Updatealpha13
OryHydra Version0.10.0 Updatealpha14
OryHydra Version0.10.0 Updatealpha15
OryHydra Version0.10.0 Updatealpha16
OryHydra Version0.10.0 Updatealpha17
OryHydra Version0.10.0 Updatealpha18
OryHydra Version0.10.0 Updatealpha19
OryHydra Version0.10.0 Updatealpha2
OryHydra Version0.10.0 Updatealpha20
OryHydra Version0.10.0 Updatealpha21
OryHydra Version0.10.0 Updatealpha3
OryHydra Version0.10.0 Updatealpha4
OryHydra Version0.10.0 Updatealpha5
OryHydra Version0.10.0 Updatealpha6
OryHydra Version0.10.0 Updatealpha7
OryHydra Version0.10.0 Updatealpha8
OryHydra Version0.10.0 Updatealpha9
OryHydra Version0.10.1
OryHydra Version0.10.2
OryHydra Version0.10.3
OryHydra Version0.10.4
OryHydra Version0.10.5
OryHydra Version0.10.6
OryHydra Version0.10.7
OryHydra Version0.10.8
OryHydra Version0.10.9
OryHydra Version0.10.10
OryHydra Version0.11.0
OryHydra Version0.11.1
OryHydra Version0.11.2
OryHydra Version0.11.3
OryHydra Version0.11.4
OryHydra Version0.11.6
OryHydra Version0.11.7
OryHydra Version0.11.9
OryHydra Version0.11.10
OryHydra Version0.11.12
OryHydra Version0.11.14
OryHydra Version1.0.0 Updatebeta1
OryHydra Version1.0.0 Updatebeta2
OryHydra Version1.0.0 Updatebeta3
OryHydra Version1.0.0 Updatebeta4
OryHydra Version1.0.0 Updatebeta5
OryHydra Version1.0.0 Updatebeta6
OryHydra Version1.0.0 Updatebeta7
OryHydra Version1.0.0 Updatebeta8
OryHydra Version1.0.0 Updatebeta9
OryHydra Version1.0.0 Updaterc1
OryHydra Version1.0.0 Updaterc2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.32% 0.549
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.1 2.8 2.7
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.