Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-20883

Опубликовано: 26 мая 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In Spring Boot versions 3.0.0 - 3.0.6, 2.7.0 - 2.7.11, 2.6.0 - 2.6.14, 2.5.0 - 2.5.14 and older unsupported versions, there is potential for a denial-of-service (DoS) attack if Spring MVC is used together with a reverse proxy cache.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
Версия до 2.5.14 (исключая)
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.14 (включая)
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.11 (включая)
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.6 (включая)

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-400

Связанные уязвимости

CVSS3: 7.5
redhat
больше 2 лет назад

In Spring Boot versions 3.0.0 - 3.0.6, 2.7.0 - 2.7.11, 2.6.0 - 2.6.14, 2.5.0 - 2.5.14 and older unsupported versions, there is potential for a denial-of-service (DoS) attack if Spring MVC is used together with a reverse proxy cache.

CVSS3: 7.5
github
больше 2 лет назад

Spring Boot Welcome Page Denial of Service

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-400