Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Spring Framework

Spring Frameworkуниверсальный фреймворк с открытым исходным кодом для Java-платформы.

Релизный цикл, информация об уязвимостях

Продукт: Spring Framework
Вендор: VMware

График релизов

7.02025202620272028

Недавние уязвимости Spring Framework

Количество 351

github логотип

GHSA-9f52-rjqv-25qv

3 месяца назад

Spring Framework Arbitrary Method Invocation in SpEL Expressions

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-659m-px2c-25wj

3 месяца назад

Spring Framework Denial of Service via AntPathMatcher

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-cjpg-rgq5-fr37

3 месяца назад

Spring Framework Multipart Request Smuggling in Spring MVC and WebFlux

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-r5w3-xv2f-j59q

3 месяца назад

Spring Framework Algorithmic Denial of Service via SpEL Expressions

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-7m2p-62gw-p8qq

3 месяца назад

Spring Framework Server-Side Request Forgery via UriComponentsBuilder

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-775g-4xr8-78h8

3 месяца назад

Spring Framework Denial of Service via Integer Overflow in SpEL Expressions

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-vqgp-pf68-6947

3 месяца назад

Spring Framework Security Filter Bypass in WebFlux Kotlin Router DSL

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-x863-p983-p4f7

3 месяца назад

In an untrusted JMS environment, org.springframework.jms.support.converter.MappingJackson2MessageConverter and org.springframework.jms.support.converter.JacksonJsonMessageConverter allow arbitrary class instantiation, which can lead to unauthorized actions via gadget class deserialization. Affected versions: Spring Framework 7.0.0 through 7.0.7; 6.2.0 through 6.2.18; 6.1.0 through 6.1.27; 5.3.0 through 5.3.48.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-wxpp-56q6-5pcg

3 месяца назад

Spring Framework Denial of Service via Unbounded Cache in SpEL

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-957g-f97v-vppc

3 месяца назад

Spring Framework Cross-site Scripting via JSP Form Tags

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-9f52-rjqv-25qv

Spring Framework Arbitrary Method Invocation in SpEL Expressions

CVSS3: 3.7
0%
Низкий
3 месяца назад
github логотип
GHSA-659m-px2c-25wj

Spring Framework Denial of Service via AntPathMatcher

CVSS3: 3.7
0%
Низкий
3 месяца назад
github логотип
GHSA-cjpg-rgq5-fr37

Spring Framework Multipart Request Smuggling in Spring MVC and WebFlux

CVSS3: 5.3
0%
Низкий
3 месяца назад
github логотип
GHSA-r5w3-xv2f-j59q

Spring Framework Algorithmic Denial of Service via SpEL Expressions

CVSS3: 7.5
0%
Низкий
3 месяца назад
github логотип
GHSA-7m2p-62gw-p8qq

Spring Framework Server-Side Request Forgery via UriComponentsBuilder

CVSS3: 4.2
0%
Низкий
3 месяца назад
github логотип
GHSA-775g-4xr8-78h8

Spring Framework Denial of Service via Integer Overflow in SpEL Expressions

CVSS3: 7.5
0%
Низкий
3 месяца назад
github логотип
GHSA-vqgp-pf68-6947

Spring Framework Security Filter Bypass in WebFlux Kotlin Router DSL

CVSS3: 4.8
0%
Низкий
3 месяца назад
github логотип
GHSA-x863-p983-p4f7

In an untrusted JMS environment, org.springframework.jms.support.converter.MappingJackson2MessageConverter and org.springframework.jms.support.converter.JacksonJsonMessageConverter allow arbitrary class instantiation, which can lead to unauthorized actions via gadget class deserialization. Affected versions: Spring Framework 7.0.0 through 7.0.7; 6.2.0 through 6.2.18; 6.1.0 through 6.1.27; 5.3.0 through 5.3.48.

CVSS3: 8.1
0%
Низкий
3 месяца назад
github логотип
GHSA-wxpp-56q6-5pcg

Spring Framework Denial of Service via Unbounded Cache in SpEL

CVSS3: 5.3
0%
Низкий
3 месяца назад
github логотип
GHSA-957g-f97v-vppc

Spring Framework Cross-site Scripting via JSP Form Tags

CVSS3: 5.9
0%
Низкий
3 месяца назад

Уязвимостей на страницу


Поделиться