Описание
Spring MVC and WebFlux applications are vulnerable to stream corruption when using Server-Sent Events (SSE) with view fragments. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.2.0 (включая) до 6.2.20 (исключая)Версия от 7.0.0 (включая) до 7.0.8.1 (исключая)
Одно из
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00314
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-93
Связанные уязвимости
CVSS3: 9.8
ubuntu
12 дней назад
Spring MVC and WebFlux applications are vulnerable to stream corruption when using Server-Sent Events (SSE) with view fragments. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19
CVSS3: 9.8
debian
12 дней назад
Spring MVC and WebFlux applications are vulnerable to stream corruptio ...
CVSS3: 9.8
github
12 дней назад
Spring MVC and WebFlux applications are vulnerable to stream corruption when using Server-Sent Events (SSE) with view fragments. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19
EPSS
Процентиль: 24%
0.00314
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-93