Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Spring Framework

Spring Frameworkуниверсальный фреймворк с открытым исходным кодом для Java-платформы.

Релизный цикл, информация об уязвимостях

Продукт: Spring Framework
Вендор: VMware

График релизов

7.02025202620272028

Недавние уязвимости Spring Framework

Количество 349

github логотип

GHSA-f93f-g33r-8pcp

около 4 лет назад

Improper Restriction of XML External Entity Reference in Spring Framework

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-hhm4-hwq6-3c6w

около 4 лет назад

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

EPSS: Средний
github логотип

GHSA-rp4p-g69r-438x

около 4 лет назад

Cross-Site Request Forgery in Spring Framework

EPSS: Средний
github логотип

GHSA-vp63-rrcm-9mph

около 4 лет назад

Missing XML Validation in Spring Framework

EPSS: Низкий
github логотип

GHSA-8cmm-qj8g-fcp6

около 4 лет назад

Cross-Site Request Forgery in Spring Framework

EPSS: Критический
github логотип

GHSA-rqph-vqwm-22vc

около 4 лет назад

Allocation of Resources Without Limits or Throttling in Spring Framework

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-hh26-6xwr-ggv7

около 4 лет назад

Denial of service in Spring Framework

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-22971

около 4 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2022-22971

около 4 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupp ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2022-22970

около 4 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, applications that handle file uploads are vulnerable to DoS attack if they rely on data binding to set a MultipartFile or javax.servlet.Part to a field in a model object.

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-f93f-g33r-8pcp

Improper Restriction of XML External Entity Reference in Spring Framework

CVSS3: 8.8
2%
Низкий
около 4 лет назад
github логотип
GHSA-hhm4-hwq6-3c6w

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

10%
Средний
около 4 лет назад
github логотип
GHSA-rp4p-g69r-438x

Cross-Site Request Forgery in Spring Framework

26%
Средний
около 4 лет назад
github логотип
GHSA-vp63-rrcm-9mph

Missing XML Validation in Spring Framework

5%
Низкий
около 4 лет назад
github логотип
GHSA-8cmm-qj8g-fcp6

Cross-Site Request Forgery in Spring Framework

91%
Критический
около 4 лет назад
github логотип
GHSA-rqph-vqwm-22vc

Allocation of Resources Without Limits or Throttling in Spring Framework

CVSS3: 6.5
3%
Низкий
около 4 лет назад
github логотип
GHSA-hh26-6xwr-ggv7

Denial of service in Spring Framework

CVSS3: 7.5
2%
Низкий
около 4 лет назад
nvd логотип
CVE-2022-22971

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

CVSS3: 6.5
3%
Низкий
около 4 лет назад
debian логотип
CVE-2022-22971

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupp ...

CVSS3: 6.5
3%
Низкий
около 4 лет назад
nvd логотип
CVE-2022-22970

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, applications that handle file uploads are vulnerable to DoS attack if they rely on data binding to set a MultipartFile or javax.servlet.Part to a field in a model object.

CVSS3: 5.3
2%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться