Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rfmp-97jj-h8m6

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Improper Output Neutralization for Logs in Spring Framework

In Spring Framework versions 5.3.0 - 5.3.10, 5.2.0 - 5.2.17, and older unsupported versions, it is possible for a user to provide malicious input to cause the insertion of additional log entries.

Пакеты

Наименование

org.springframework:spring-core

maven
Затронутые версииВерсия исправления

>= 5.3.0, <= 5.3.10

5.3.11

Наименование

org.springframework:spring-core

maven
Затронутые версииВерсия исправления

>= 5.2.0, <= 5.2.17

5.2.18

Наименование

org.springframework:spring

maven
Затронутые версииВерсия исправления

>= 5.2.0, <= 5.2.17

5.2.18

Наименование

org.springframework:spring

maven
Затронутые версииВерсия исправления

>= 5.3.0, <= 5.3.10

5.3.11

EPSS

Процентиль: 38%
0.00159
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-117

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 3 лет назад

In Spring Framework versions 5.3.0 - 5.3.10, 5.2.0 - 5.2.17, and older unsupported versions, it is possible for a user to provide malicious input to cause the insertion of additional log entries.

CVSS3: 4.3
redhat
больше 3 лет назад

In Spring Framework versions 5.3.0 - 5.3.10, 5.2.0 - 5.2.17, and older unsupported versions, it is possible for a user to provide malicious input to cause the insertion of additional log entries.

CVSS3: 4.3
nvd
больше 3 лет назад

In Spring Framework versions 5.3.0 - 5.3.10, 5.2.0 - 5.2.17, and older unsupported versions, it is possible for a user to provide malicious input to cause the insertion of additional log entries.

CVSS3: 4.3
debian
больше 3 лет назад

In Spring Framework versions 5.3.0 - 5.3.10, 5.2.0 - 5.2.17, and older ...

EPSS

Процентиль: 38%
0.00159
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-117