- CVE ID
- sonatype-2020-1270
- CWE
- N/A
- CVE Description
- spring-security-web - Timing Attack
- Published
- Dec 23, 2020
- CVSS Score & Severity
5.9Medium
- CVSS Vector
- CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
- EPSS Score
- 0%
- KEV Status
Not in KEV Catalog: No known exploits
- Vulnerable Methods
org/springframework/security/web/csrf/CsrfFilter.doFilterInternal(Ljavax/servlet/http/HttpServletRequest;Ljavax/servlet/http/HttpServletResponse;Ljavax/servlet/FilterChain;)VJVM
- Source
- Sonatype