Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34055

Опубликовано: 28 нояб. 2023
Источник: nvd
CVSS3: 5.3
CVSS3: 6.5
EPSS Низкий

Описание

In Spring Boot versions 2.7.0 - 2.7.17, 3.0.0-3.0.12 and 3.1.0-3.1.5, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition.

Specifically, an application is vulnerable when all of the following are true:

  • the application uses Spring MVC or Spring WebFlux
  • org.springframework.boot:spring-boot-actuator is on the classpath

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.17 (включая)
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.12 (включая)
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.5 (включая)

EPSS

Процентиль: 51%
0.00282
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
redhat
около 2 лет назад

In Spring Boot versions 2.7.0 - 2.7.17, 3.0.0-3.0.12 and 3.1.0-3.1.5, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition. Specifically, an application is vulnerable when all of the following are true: * the application uses Spring MVC or Spring WebFlux * org.springframework.boot:spring-boot-actuator is on the classpath

CVSS3: 5.3
github
около 2 лет назад

Spring Boot Actuator denial of service vulnerability

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость фреймворка создания веб-приложений Spring Boot, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 51%
0.00282
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo