Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jjfh-589g-3hjx

Опубликовано: 28 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Spring Boot Actuator denial of service vulnerability

In Spring Boot versions 2.7.0 - 2.7.17, 3.0.0-3.0.12 and 3.1.0-3.1.5, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition.

Specifically, an application is vulnerable when all of the following are true:

  • the application uses Spring MVC or Spring WebFlux
  • org.springframework.boot:spring-boot-actuator is on the classpath

Пакеты

Наименование

org.springframework.boot:spring-boot-actuator

maven
Затронутые версииВерсия исправления

< 2.7.18

2.7.18

Наименование

org.springframework.boot:spring-boot-actuator

maven
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.13

3.0.13

Наименование

org.springframework.boot:spring-boot-actuator

maven
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.6

3.1.6

EPSS

Процентиль: 51%
0.00282
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
redhat
около 2 лет назад

In Spring Boot versions 2.7.0 - 2.7.17, 3.0.0-3.0.12 and 3.1.0-3.1.5, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition. Specifically, an application is vulnerable when all of the following are true: * the application uses Spring MVC or Spring WebFlux * org.springframework.boot:spring-boot-actuator is on the classpath

CVSS3: 5.3
nvd
около 2 лет назад

In Spring Boot versions 2.7.0 - 2.7.17, 3.0.0-3.0.12 and 3.1.0-3.1.5, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition. Specifically, an application is vulnerable when all of the following are true: * the application uses Spring MVC or Spring WebFlux * org.springframework.boot:spring-boot-actuator is on the classpath

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость фреймворка создания веб-приложений Spring Boot, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 51%
0.00282
Низкий

5.3 Medium

CVSS3