Описание
Spring MVC and WebFlux applications are vulnerable to Information Disclosure attacks when resolving static resources.
Affected versions: Spring Framework 7.0.0 through 7.0.7; 6.2.0 through 6.2.18; 6.1.0 through 6.1.27; 5.3.0 through 5.3.48.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.3.0 (включая) до 5.3.49 (исключая)Версия от 6.1.0 (включая) до 6.1.28 (исключая)Версия от 6.2.0 (включая) до 6.2.18.1 (исключая)Версия от 7.0.0 (включая) до 7.0.7.1 (исключая)
Одно из
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00339
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-524
Связанные уязвимости
CVSS3: 5.9
ubuntu
3 месяца назад
Spring MVC and WebFlux applications are vulnerable to Information Disclosure attacks when resolving static resources. Affected versions: Spring Framework 7.0.0 through 7.0.7; 6.2.0 through 6.2.18; 6.1.0 through 6.1.27; 5.3.0 through 5.3.48.
CVSS3: 5.9
debian
3 месяца назад
Spring MVC and WebFlux applications are vulnerable to Information Disc ...
CVSS3: 5.9
github
3 месяца назад
Spring Framework Information Disclosure via Static Resource Cache in Spring MVC and WebFlux
EPSS
Процентиль: 27%
0.00339
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-524