CVE-2019-8400

ORY Hydra before v1.0.0-rc.3+oryOS.9 has Reflected XSS via the oauth2/fallbacks/error error_hint parameter.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6.1 MEDIUM
NETWORK
LOW
NONE
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 56%
VendorProductVersion
oryhydra
0.1:beta1
oryhydra
0.1:beta2
oryhydra
0.1:beta3
oryhydra
0.1:beta4
oryhydra
0.2.0
oryhydra
0.3.0
oryhydra
0.3.1
oryhydra
0.4.0
oryhydra
0.4.1
oryhydra
0.4.2
oryhydra
0.4.2:alpha
oryhydra
0.4.2:alpha1
oryhydra
0.4.2:alpha2
oryhydra
0.4.2:alpha3
oryhydra
0.4.2:alpha4
oryhydra
0.4.3
oryhydra
0.5.0
oryhydra
0.5.1
oryhydra
0.5.2
oryhydra
0.5.3
oryhydra
0.5.4
oryhydra
0.5.5
oryhydra
0.5.6
oryhydra
0.5.7
oryhydra
0.5.8
oryhydra
0.6.0
oryhydra
0.6.1
oryhydra
0.6.2
oryhydra
0.6.3
oryhydra
0.6.4
oryhydra
0.6.5
oryhydra
0.6.6
oryhydra
0.6.7
oryhydra
0.6.8
oryhydra
0.6.9
oryhydra
0.6.10
oryhydra
0.7.0
oryhydra
0.7.1
oryhydra
0.7.2
oryhydra
0.7.3
oryhydra
0.7.4
oryhydra
0.7.5
oryhydra
0.7.6
oryhydra
0.7.7
oryhydra
0.7.8
oryhydra
0.7.9
oryhydra
0.7.10
oryhydra
0.7.11
oryhydra
0.7.12
oryhydra
0.7.13
oryhydra
0.8.0
oryhydra
0.8.1
oryhydra
0.8.2
oryhydra
0.8.3
oryhydra
0.8.4
oryhydra
0.8.5
oryhydra
0.8.6
oryhydra
0.8.7
oryhydra
0.9.0
oryhydra
0.9.1
oryhydra
0.9.2
oryhydra
0.9.3
oryhydra
0.9.4
oryhydra
0.9.5
oryhydra
0.9.6
oryhydra
0.9.7
oryhydra
0.9.8
oryhydra
0.9.9
oryhydra
0.9.10
oryhydra
0.9.11
oryhydra
0.9.12
oryhydra
0.9.13
oryhydra
0.9.14
oryhydra
0.9.15
oryhydra
0.9.16
oryhydra
0.10.0
oryhydra
0.10.0:alpha1
oryhydra
0.10.0:alpha10
oryhydra
0.10.0:alpha11
oryhydra
0.10.0:alpha12
oryhydra
0.10.0:alpha13
oryhydra
0.10.0:alpha14
oryhydra
0.10.0:alpha15
oryhydra
0.10.0:alpha16
oryhydra
0.10.0:alpha17
oryhydra
0.10.0:alpha18
oryhydra
0.10.0:alpha19
oryhydra
0.10.0:alpha2
oryhydra
0.10.0:alpha20
oryhydra
0.10.0:alpha21
oryhydra
0.10.0:alpha3
oryhydra
0.10.0:alpha4
oryhydra
0.10.0:alpha5
oryhydra
0.10.0:alpha6
oryhydra
0.10.0:alpha7
oryhydra
0.10.0:alpha8
oryhydra
0.10.0:alpha9
oryhydra
0.10.1
oryhydra
0.10.2
oryhydra
0.10.3
oryhydra
0.10.4
oryhydra
0.10.5
oryhydra
0.10.6
oryhydra
0.10.7
oryhydra
0.10.8
oryhydra
0.10.9
oryhydra
0.10.10
oryhydra
0.11.0
oryhydra
0.11.1
oryhydra
0.11.2
oryhydra
0.11.3
oryhydra
0.11.4
oryhydra
0.11.6
oryhydra
0.11.7
oryhydra
0.11.9
oryhydra
0.11.10
oryhydra
0.11.12
oryhydra
0.11.14
oryhydra
1.0.0:beta1
oryhydra
1.0.0:beta2
oryhydra
1.0.0:beta3
oryhydra
1.0.0:beta4
oryhydra
1.0.0:beta5
oryhydra
1.0.0:beta6
oryhydra
1.0.0:beta7
oryhydra
1.0.0:beta8
oryhydra
1.0.0:beta9
oryhydra
1.0.0:rc1
oryhydra
1.0.0:rc2
𝑥
= Vulnerable software versions