3.7
CVE-2022-31679
- EPSS 0.35%
- Veröffentlicht 21.09.2022 18:15:10
- Zuletzt bearbeitet 22.05.2025 19:15:31
- Quelle security@vmware.com
- Teams Watchlist Login
- Unerledigt Login
Applications that allow HTTP PATCH access to resources exposed by Spring Data REST in versions 3.6.0 - 3.5.5, 3.7.0 - 3.7.2, and older unsupported versions, if an attacker knows about the structure of the underlying domain model, they can craft HTTP requests that expose hidden entity attributes.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Spring Data Rest Version >= 3.6.0 < 3.6.7
VMware ≫ Spring Data Rest Version >= 3.7.0 < 3.7.3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.35% | 0.567 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 3.7 | 2.2 | 1.4 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
|
134c704f-9b21-4f2e-91b3-4a467353bcc0 | 3.7 | 2.2 | 1.4 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
|