Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q588-3544-8g33

Опубликовано: 22 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial of Service in Spring Cloud Function

In Spring Cloud Function versions prior to 3.2.6, it is possible for a user who directly interacts with framework provided lookup functionality to cause a denial-of-service condition due to the caching issue in the Function Catalog component of the framework.

Пакеты

Наименование

org.springframework.cloud:spring-cloud-function-parent

maven
Затронутые версииВерсия исправления

< 3.2.6

3.2.6

EPSS

Процентиль: 71%
0.00664
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

In Spring Cloud Function versions prior to 3.2.6, it is possible for a user who directly interacts with framework provided lookup functionality to cause a denial-of-service condition due to the caching issue in the Function Catalog component of the framework.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость программной платформы Spring Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00664
Низкий

7.5 High

CVSS3

Дефекты

CWE-770