CVE-2023-47458
Critical · CVSS 9.8SpringBlade — Missing Authorization / Broken Access Control (Privilege Escalation)
- CVSS
- 9.8
- nvd
- EPSS
- —
- KEV
- No
- Class
- oss containerizable
- CWE-862, CWE-862
Description
An issue in SpringBlade v.3.7.0 and before allows a remote attacker to escalate privileges via the lack of permissions control framework.
Search profile — drives PoC discovery
Symbols SpringBladepermissions control frameworkCWE-862privilege escalationlack of permissions control
Keywords CVE-2023-47458SpringBladeprivilege escalationmissing authorizationbroken access controlSpringBlade 3.7.0permissions control frameworkCWE-862Mr-F0reignerSpringBlade PoC
Versions: <= 3.7.0
References
Status: enriched · ingested 2026-07-05T06:00:39.000Z · profiled 2026-07-05T18:30:39.000Z