Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-22971

Опубликовано: 11 мая 2022
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

A flaw was found in Spring Framework Applications. Applications that use STOMP over the WebSocket endpoint are vulnerable to a denial of service attack caused by an authenticated user.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
A-MQ Clients 2springframeworkNot affected
Red Hat build of QuarkusspringframeworkNot affected
Red Hat Data Grid 8springframeworkNot affected
Red Hat Decision Manager 7springframeworkFix deferred
Red Hat Integration Camel K 1springframeworkNot affected
Red Hat Integration Camel Quarkus 1springframeworkNot affected
Red Hat Integration Data Virtualisation OperatorspringframeworkNot affected
Red Hat JBoss BRMS 5springframeworkOut of support scope
Red Hat JBoss Data Grid 7springframeworkOut of support scope
Red Hat JBoss Data Virtualization 6springframeworkOut of support scope

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-770
https://bugzilla.redhat.com/show_bug.cgi?id=2087274springframework: DoS with STOMP over WebSocket

EPSS

Процентиль: 68%
0.00594
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 3 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

CVSS3: 6.5
nvd
около 3 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

CVSS3: 6.5
debian
около 3 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupp ...

CVSS3: 6.5
github
около 3 лет назад

Allocation of Resources Without Limits or Throttling in Spring Framework

CVSS3: 6.5
fstec
около 3 лет назад

Уязвимость программной платформы Spring Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 68%
0.00594
Низкий

6.5 Medium

CVSS3