Логотип exploitDog
product: "spring_framework"
Консоль
Логотип exploitDog

exploitDog

product: "spring_framework"
Spring Framework

Spring Frameworkуниверсальный фреймворк с открытым исходным кодом для Java-платформы.

Релизный цикл, информация об уязвимостях

Продукт: Spring Framework
Вендор: VMware

График релизов

6.22024202520262027

Недавние уязвимости Spring Framework

Количество 241

github логотип

GHSA-f93f-g33r-8pcp

около 3 лет назад

Improper Restriction of XML External Entity Reference in Spring Framework

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-g6hf-f9cq-q7w7

около 3 лет назад

Cross-Site Request Forgery in Spring Framework

EPSS: Средний
github логотип

GHSA-vp63-rrcm-9mph

около 3 лет назад

Missing XML Validation in Spring Framework

EPSS: Низкий
github логотип

GHSA-rp4p-g69r-438x

около 3 лет назад

Cross-Site Request Forgery in Spring Framework

EPSS: Высокий
github логотип

GHSA-8cmm-qj8g-fcp6

около 3 лет назад

Cross-Site Request Forgery in Spring Framework

EPSS: Средний
github логотип

GHSA-rqph-vqwm-22vc

около 3 лет назад

Allocation of Resources Without Limits or Throttling in Spring Framework

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-hh26-6xwr-ggv7

около 3 лет назад

Denial of service in Spring Framework

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-22971

около 3 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2022-22971

около 3 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupp ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2022-22970

около 3 лет назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, applications that handle file uploads are vulnerable to DoS attack if they rely on data binding to set a MultipartFile or javax.servlet.Part to a field in a model object.

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-f93f-g33r-8pcp

Improper Restriction of XML External Entity Reference in Spring Framework

CVSS3: 8.8
0%
Низкий
около 3 лет назад
github логотип
GHSA-g6hf-f9cq-q7w7

Cross-Site Request Forgery in Spring Framework

58%
Средний
около 3 лет назад
github логотип
GHSA-vp63-rrcm-9mph

Missing XML Validation in Spring Framework

1%
Низкий
около 3 лет назад
github логотип
GHSA-rp4p-g69r-438x

Cross-Site Request Forgery in Spring Framework

84%
Высокий
около 3 лет назад
github логотип
GHSA-8cmm-qj8g-fcp6

Cross-Site Request Forgery in Spring Framework

35%
Средний
около 3 лет назад
github логотип
GHSA-rqph-vqwm-22vc

Allocation of Resources Without Limits or Throttling in Spring Framework

CVSS3: 6.5
0%
Низкий
около 3 лет назад
github логотип
GHSA-hh26-6xwr-ggv7

Denial of service in Spring Framework

CVSS3: 7.5
0%
Низкий
около 3 лет назад
nvd логотип
CVE-2022-22971

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

CVSS3: 6.5
0%
Низкий
около 3 лет назад
debian логотип
CVE-2022-22971

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupp ...

CVSS3: 6.5
0%
Низкий
около 3 лет назад
nvd логотип
CVE-2022-22970

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, applications that handle file uploads are vulnerable to DoS attack if they rely on data binding to set a MultipartFile or javax.servlet.Part to a field in a model object.

CVSS3: 5.3
0%
Низкий
около 3 лет назад

Уязвимостей на страницу


Поделиться