Spring Framework — универсальный фреймворк с открытым исходным кодом для Java-платформы.
Релизный цикл, информация об уязвимостях
График релизов
Количество 351
GHSA-83f7-v6px-pp3h
Spring Framework Denial of Service via Multipart Requests in WebFlux
GHSA-h3qp-gqrc-q736
Spring Framework Open Redirect in Spring MVC and WebFlux
GHSA-mq64-j8f9-9gcj
Spring Framework Information Disclosure via Static Resource Cache in Spring MVC and WebFlux
GHSA-4hfh-6x8g-gwpp
Spring Framework Escalation via Session Fixation in WebFlux
GHSA-72pg-x5f8-j25j
Spring Framework Path Traversal via Versioned Static Resources in Spring MVC and WebFlux
GHSA-q723-847q-5g8g
Spring Framework Predictable Session ID in WebSocket Module
GHSA-x23c-287f-qqv5
Spring Framework Denial of Service via Versioned Resources in Spring MVC and WebFlux
GHSA-3chg-m5w7-qfv5
Spring Framework Cross-site Scripting via JavaScriptUtils
CVE-2026-41855
In an untrusted JMS environment, org.springframework.jms.support.conve ...
CVE-2026-41855
In an untrusted JMS environment, org.springframework.jms.support.converter.MappingJackson2MessageConverter and org.springframework.jms.support.converter.JacksonJsonMessageConverter allow arbitrary class instantiation, which can lead to unauthorized actions via gadget class deserialization. Affected versions: Spring Framework 7.0.0 through 7.0.7; 6.2.0 through 6.2.18; 6.1.0 through 6.1.27; 5.3.0 through 5.3.48.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-83f7-v6px-pp3h Spring Framework Denial of Service via Multipart Requests in WebFlux | CVSS3: 5.9 | 0% Низкий | 3 месяца назад | |
GHSA-h3qp-gqrc-q736 Spring Framework Open Redirect in Spring MVC and WebFlux | CVSS3: 4.2 | 0% Низкий | 3 месяца назад | |
GHSA-mq64-j8f9-9gcj Spring Framework Information Disclosure via Static Resource Cache in Spring MVC and WebFlux | CVSS3: 5.9 | 0% Низкий | 3 месяца назад | |
GHSA-4hfh-6x8g-gwpp Spring Framework Escalation via Session Fixation in WebFlux | CVSS3: 4.2 | 0% Низкий | 3 месяца назад | |
GHSA-72pg-x5f8-j25j Spring Framework Path Traversal via Versioned Static Resources in Spring MVC and WebFlux | CVSS3: 5.9 | 0% Низкий | 3 месяца назад | |
GHSA-q723-847q-5g8g Spring Framework Predictable Session ID in WebSocket Module | CVSS3: 4.8 | 0% Низкий | 3 месяца назад | |
GHSA-x23c-287f-qqv5 Spring Framework Denial of Service via Versioned Resources in Spring MVC and WebFlux | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
GHSA-3chg-m5w7-qfv5 Spring Framework Cross-site Scripting via JavaScriptUtils | CVSS3: 7.1 | 0% Низкий | 3 месяца назад | |
CVE-2026-41855 In an untrusted JMS environment, org.springframework.jms.support.conve ... | CVSS3: 8.1 | 0% Низкий | 3 месяца назад | |
CVE-2026-41855 In an untrusted JMS environment, org.springframework.jms.support.converter.MappingJackson2MessageConverter and org.springframework.jms.support.converter.JacksonJsonMessageConverter allow arbitrary class instantiation, which can lead to unauthorized actions via gadget class deserialization. Affected versions: Spring Framework 7.0.0 through 7.0.7; 6.2.0 through 6.2.18; 6.1.0 through 6.1.27; 5.3.0 through 5.3.48. | CVSS3: 8.1 | 0% Низкий | 3 месяца назад |
Уязвимостей на страницу