HIGHMaven →
Quarkus REST Endpoint Request Parameter Leakage Due to Shared Instance
Quarkus REST Endpoint Request Parameter Leakage Due to Shared Instance
Affected packages
- io.quarkus:quarkus-rest— 3.16.0.CR1 → 3.18.2
- io.quarkus:quarkus-rest-deployment— 3.16.0.CR1 → 3.18.2
Exploit signal
- Known exploited (CISA KEV)
- No
- EPSS score
- —
- EPSS percentile
- —
EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.
Sources
- https://nvd.nist.gov/vuln/detail/CVE-2025-1247
- https://github.com/quarkusio/quarkus/issues/45789
- https://github.com/quarkusio/quarkus/commit/02ff9ed45c3928edf2a0f8b906543606fed7cd53
- https://github.com/quarkusio/quarkus/commit/d8df15cec17dc5d085efc372d77cbef1341ae071
- https://github.com/quarkusio/quarkus/commit/f42166ee7041ed09b7183d5dbf3ece2439b16676
- https://access.redhat.com/errata/RHSA-2025:1884
- https://access.redhat.com/errata/RHSA-2025:1885
- https://access.redhat.com/errata/RHSA-2025:2067
- https://access.redhat.com/security/cve/CVE-2025-1247
- https://bugzilla.redhat.com/show_bug.cgi?id=2345172
- https://github.com/quarkusio/quarkus
- https://quarkus.io/blog/cve-fixes-feb-2025
Structured record: https://osv.dev/vulnerability/GHSA-phg3-gv66-q38x
Recommended response stack
Some links are affiliate links — HackTribune may earn a commission at no extra cost to you.
Get incidents like this as alerts for your stack.
Join the beta