Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-08623

Опубликовано: 14 авг. 2024
Источник: fstec
CVSS3: 4.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость программной платформы Spring Framework связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Pivotal Software Inc.

Наименование ПО

OpenShift Developer Tools and Services
Logging subsystem for Red Hat OpenShift
Red Hat build of Apache Camel
Spring Framework
Red Hat build of Apache Camel for Spring Boot

Версия ПО

- (OpenShift Developer Tools and Services)
- (Logging subsystem for Red Hat OpenShift)
- (Red Hat build of Apache Camel)
от 5.3.0 до 5.3.38 включительно (Spring Framework)
4.4.2 (Red Hat build of Apache Camel for Spring Boot)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Spring Framework:
https://spring.io/security/cve-2024-38808
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-38808

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.0031
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
ubuntu
12 месяцев назад

In Spring Framework versions 5.3.0 - 5.3.38 and older unsupported versions, it is possible for a user to provide a specially crafted Spring Expression Language (SpEL) expression that may cause a denial of service (DoS) condition. Specifically, an application is vulnerable when the following is true: * The application evaluates user-supplied SpEL expressions.

CVSS3: 5.9
redhat
12 месяцев назад

In Spring Framework versions 5.3.0 - 5.3.38 and older unsupported versions, it is possible for a user to provide a specially crafted Spring Expression Language (SpEL) expression that may cause a denial of service (DoS) condition. Specifically, an application is vulnerable when the following is true: * The application evaluates user-supplied SpEL expressions.

CVSS3: 4.3
nvd
12 месяцев назад

In Spring Framework versions 5.3.0 - 5.3.38 and older unsupported versions, it is possible for a user to provide a specially crafted Spring Expression Language (SpEL) expression that may cause a denial of service (DoS) condition. Specifically, an application is vulnerable when the following is true: * The application evaluates user-supplied SpEL expressions.

CVSS3: 4.3
debian
12 месяцев назад

In Spring Framework versions 5.3.0 - 5.3.38 and older unsupported vers ...

CVSS3: 4.3
github
12 месяцев назад

Spring Framework vulnerable to Denial of Service

EPSS

Процентиль: 54%
0.0031
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2