Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wxqc-pxw9-g2p8

Опубликовано: 13 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Spring Framework vulnerable to denial of service

In Spring Framework versions prior to 5.2.24.release+ , 5.3.27+ and 6.0.8+ , it is possible for a user to provide a specially crafted Spring Expression Language (SpEL) expression that may cause a denial-of-service (DoS) condition.

Пакеты

Наименование

org.springframework:spring-expression

maven
Затронутые версииВерсия исправления

>= 6.0.0, < 6.0.8

6.0.8

Наименование

org.springframework:spring-expression

maven
Затронутые версииВерсия исправления

>= 5.3.0, < 5.3.27

5.3.27

Наименование

org.springframework:spring-expression

maven
Затронутые версииВерсия исправления

< 5.2.24.RELEASE

5.2.24.RELEASE

EPSS

Процентиль: 72%
0.00756
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-770
CWE-917

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 лет назад

In spring framework versions prior to 5.2.24 release+ ,5.3.27+ and 6.0.8+ , it is possible for a user to provide a specially crafted SpEL expression that may cause a denial-of-service (DoS) condition.

CVSS3: 6.5
redhat
около 2 лет назад

In spring framework versions prior to 5.2.24 release+ ,5.3.27+ and 6.0.8+ , it is possible for a user to provide a specially crafted SpEL expression that may cause a denial-of-service (DoS) condition.

CVSS3: 6.5
nvd
около 2 лет назад

In spring framework versions prior to 5.2.24 release+ ,5.3.27+ and 6.0.8+ , it is possible for a user to provide a specially crafted SpEL expression that may cause a denial-of-service (DoS) condition.

CVSS3: 6.5
debian
около 2 лет назад

In spring framework versions prior to 5.2.24 release+ ,5.3.27+ and 6.0 ...

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость программной платформы Spring Framework, связанная с ошибками при обработке SpEL-выражений, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 72%
0.00756
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-770
CWE-917