- CVE ID
- sonatype-2016-0575
- CWE
- N/A
- CVE Description
- spring-security-oauth2 - Cross-Site Scripting (XSS)
- Published
- Sep 25, 2018
- CVSS Score & Severity
6.1Medium
- CVSS Vector
- CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- EPSS Score
- 0%
- KEV Status
Not in KEV Catalog: No known exploits
- Vulnerable Methods
org/springframework/security/oauth2/common/exceptions/OAuth2ExceptionSerializer.serialize(Lorg/springframework/security/oauth2/common/exceptions/OAuth2Exception;Lorg/codehaus/jackson/JsonGenerator;Lorg/codehaus/jackson/map/SerializerProvider;)VJVMVulnerable params: 0
- Source
- Sonatype