Логотип exploitDog
product: "spring_framework"
Консоль
Логотип exploitDog

exploitDog

product: "spring_framework"
Spring Framework

Spring Frameworkуниверсальный фреймворк с открытым исходным кодом для Java-платформы.

Релизный цикл, информация об уязвимостях

Продукт: Spring Framework
Вендор: VMware

График релизов

6.22024202520262027

Недавние уязвимости Spring Framework

Количество 241

redhat логотип

CVE-2023-20861

больше 2 лет назад

In Spring Framework versions 6.0.0 - 6.0.6, 5.3.0 - 5.3.25, 5.2.0.RELEASE - 5.2.22.RELEASE, and older unsupported versions, it is possible for a user to provide a specially crafted SpEL expression that may cause a denial-of-service (DoS) condition.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-rfmp-97jj-h8m6

больше 3 лет назад

Improper Output Neutralization for Logs in Spring Framework

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-gfwj-fwqj-fp3v

больше 3 лет назад

Improper Privilege Management in Spring Framework

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-4wrc-f8pq-fpqp

больше 3 лет назад

Pivotal Spring Framework contains unsafe Java deserialization methods

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-vpr3-f594-mg5g

больше 3 лет назад

Improper Control of Generation of Code ('Code Injection') in Spring Framework

EPSS: Низкий
github логотип

GHSA-wv88-pf73-x22p

больше 3 лет назад

Improper Neutralization of Directives in Dynamically Evaluated Code in Spring Framework

EPSS: Средний
github логотип

GHSA-f866-m9mv-2xr3

больше 3 лет назад

Spring Framework and Spring Security vulnerable to Deserialization of Untrusted Data

EPSS: Средний
github логотип

GHSA-ff7p-jqjm-v66h

больше 3 лет назад

Improper Neutralization of Input During Web Page Generation in Spring Framework

EPSS: Низкий
github логотип

GHSA-rhcg-rwhx-qj3j

больше 3 лет назад

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

EPSS: Низкий
github логотип

GHSA-hhm4-hwq6-3c6w

больше 3 лет назад

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2023-20861

In Spring Framework versions 6.0.0 - 6.0.6, 5.3.0 - 5.3.25, 5.2.0.RELEASE - 5.2.22.RELEASE, and older unsupported versions, it is possible for a user to provide a specially crafted SpEL expression that may cause a denial-of-service (DoS) condition.

CVSS3: 5.3
0%
Низкий
больше 2 лет назад
github логотип
GHSA-rfmp-97jj-h8m6

Improper Output Neutralization for Logs in Spring Framework

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-gfwj-fwqj-fp3v

Improper Privilege Management in Spring Framework

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-4wrc-f8pq-fpqp

Pivotal Spring Framework contains unsafe Java deserialization methods

CVSS3: 9.8
59%
Средний
больше 3 лет назад
github логотип
GHSA-vpr3-f594-mg5g

Improper Control of Generation of Code ('Code Injection') in Spring Framework

3%
Низкий
больше 3 лет назад
github логотип
GHSA-wv88-pf73-x22p

Improper Neutralization of Directives in Dynamically Evaluated Code in Spring Framework

54%
Средний
больше 3 лет назад
github логотип
GHSA-f866-m9mv-2xr3

Spring Framework and Spring Security vulnerable to Deserialization of Untrusted Data

15%
Средний
больше 3 лет назад
github логотип
GHSA-ff7p-jqjm-v66h

Improper Neutralization of Input During Web Page Generation in Spring Framework

2%
Низкий
больше 3 лет назад
github логотип
GHSA-rhcg-rwhx-qj3j

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

6%
Низкий
больше 3 лет назад
github логотип
GHSA-hhm4-hwq6-3c6w

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

16%
Средний
больше 3 лет назад

Уязвимостей на страницу


Поделиться