6.5
CVE-2026-22723
- EPSS 0.05%
- Veröffentlicht 05.03.2026 20:40:27
- Zuletzt bearbeitet 17.03.2026 18:35:29
- Quelle security@vmware.com
- CVE-Watchlists
- Unerledigt
Inappropriate user token revocation due to a logic error in the token revocation endpoint implementation in Cloudfoundry UAA v77.30.0 to v78.7.0 and in Cloudfoundry Deployment v48.7.0 to v54.10.0.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cloudfoundry ≫ Cf-deployment Version > 48.7.0 <= 54.11.0
Cloudfoundry ≫ Uaa-release Version >= 77.30.0 < 78.8.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.05% | 0.151 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security@vmware.com | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
|