GHSA-p9cf-qjxq-vxw6
Dashboard / Vulnerabilities / GHSA-p9cf-qjxq-vxw6
GHSA-p9cf-qjxq-vxw6
Published: 8 Jun 2021Last Modified: 6 Dec 2023
Aliases:
Summary: Privilege Context Switching Error in wildlfy
Details: A flaw was found in wildfly. The EJBContext principle is not popped back after invoking another EJB using a different Security Domain. The highest threat from this vulnerability is to data confidentiality and integrity. Versions before wildfly 20.0.0.Final are affected.
References: https://nvd.nist.gov/vuln/detail/CVE-2020-1719, https://bugzilla.redhat.com/show_bug.cgi?id=1796617
Affected packages
Package
Name: org.wildfly.bom:wildfly
Purl: pkg:maven/org.wildfly.bom/wildfly
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -20.0.0.Final
Affected versions
11.0.0.Alpha1
11.0.0.Alpha2
11.0.0.Beta1
11.0.0.Beta2
11.0.0.Beta3
11.0.0.CR1
11.0.0.Final
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
