Логотип exploitDog
product: "spring_framework"
Консоль
Логотип exploitDog

exploitDog

product: "spring_framework"
Spring Framework

Spring Frameworkуниверсальный фреймворк с открытым исходным кодом для Java-платформы.

Релизный цикл, информация об уязвимостях

Продукт: Spring Framework
Вендор: VMware

График релизов

6.27.020242025202620272028

Недавние уязвимости Spring Framework

Количество 239

redhat логотип

CVE-2023-20861

около 3 лет назад

In Spring Framework versions 6.0.0 - 6.0.6, 5.3.0 - 5.3.25, 5.2.0.RELEASE - 5.2.22.RELEASE, and older unsupported versions, it is possible for a user to provide a specially crafted SpEL expression that may cause a denial-of-service (DoS) condition.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-rfmp-97jj-h8m6

почти 4 года назад

Improper Output Neutralization for Logs in Spring Framework

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-gfwj-fwqj-fp3v

почти 4 года назад

Improper Privilege Management in Spring Framework

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-4wrc-f8pq-fpqp

почти 4 года назад

Pivotal Spring Framework contains unsafe Java deserialization methods

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-vpr3-f594-mg5g

почти 4 года назад

Improper Control of Generation of Code ('Code Injection') in Spring Framework

EPSS: Низкий
github логотип

GHSA-wv88-pf73-x22p

почти 4 года назад

Improper Neutralization of Directives in Dynamically Evaluated Code in Spring Framework

EPSS: Средний
github логотип

GHSA-f866-m9mv-2xr3

почти 4 года назад

Spring Framework and Spring Security vulnerable to Deserialization of Untrusted Data

EPSS: Низкий
github логотип

GHSA-ff7p-jqjm-v66h

почти 4 года назад

Improper Neutralization of Input During Web Page Generation in Spring Framework

EPSS: Низкий
github логотип

GHSA-rhcg-rwhx-qj3j

почти 4 года назад

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

EPSS: Низкий
github логотип

GHSA-hhm4-hwq6-3c6w

почти 4 года назад

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2023-20861

In Spring Framework versions 6.0.0 - 6.0.6, 5.3.0 - 5.3.25, 5.2.0.RELEASE - 5.2.22.RELEASE, and older unsupported versions, it is possible for a user to provide a specially crafted SpEL expression that may cause a denial-of-service (DoS) condition.

CVSS3: 5.3
0%
Низкий
около 3 лет назад
github логотип
GHSA-rfmp-97jj-h8m6

Improper Output Neutralization for Logs in Spring Framework

CVSS3: 4.3
0%
Низкий
почти 4 года назад
github логотип
GHSA-gfwj-fwqj-fp3v

Improper Privilege Management in Spring Framework

CVSS3: 7.8
0%
Низкий
почти 4 года назад
github логотип
GHSA-4wrc-f8pq-fpqp

Pivotal Spring Framework contains unsafe Java deserialization methods

CVSS3: 9.8
60%
Средний
почти 4 года назад
github логотип
GHSA-vpr3-f594-mg5g

Improper Control of Generation of Code ('Code Injection') in Spring Framework

2%
Низкий
почти 4 года назад
github логотип
GHSA-wv88-pf73-x22p

Improper Neutralization of Directives in Dynamically Evaluated Code in Spring Framework

47%
Средний
почти 4 года назад
github логотип
GHSA-f866-m9mv-2xr3

Spring Framework and Spring Security vulnerable to Deserialization of Untrusted Data

2%
Низкий
почти 4 года назад
github логотип
GHSA-ff7p-jqjm-v66h

Improper Neutralization of Input During Web Page Generation in Spring Framework

2%
Низкий
почти 4 года назад
github логотип
GHSA-rhcg-rwhx-qj3j

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

4%
Низкий
почти 4 года назад
github логотип
GHSA-hhm4-hwq6-3c6w

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

17%
Средний
почти 4 года назад

Уязвимостей на страницу


Поделиться