Логотип exploitDog
product: "spring_framework"
Консоль
Логотип exploitDog

exploitDog

product: "spring_framework"
Spring Framework

Spring Frameworkуниверсальный фреймворк с открытым исходным кодом для Java-платформы.

Релизный цикл, информация об уязвимостях

Продукт: Spring Framework
Вендор: VMware

График релизов

6.27.020242025202620272028

Недавние уязвимости Spring Framework

Количество 239

github логотип

GHSA-g6hf-f9cq-q7w7

почти 4 года назад

Cross-Site Request Forgery in Spring Framework

EPSS: Средний
github логотип

GHSA-f93f-g33r-8pcp

почти 4 года назад

Improper Restriction of XML External Entity Reference in Spring Framework

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-rp4p-g69r-438x

почти 4 года назад

Cross-Site Request Forgery in Spring Framework

EPSS: Высокий
github логотип

GHSA-8cmm-qj8g-fcp6

почти 4 года назад

Cross-Site Request Forgery in Spring Framework

EPSS: Низкий
github логотип

GHSA-vp63-rrcm-9mph

почти 4 года назад

Missing XML Validation in Spring Framework

EPSS: Низкий
github логотип

GHSA-rqph-vqwm-22vc

почти 4 года назад

Allocation of Resources Without Limits or Throttling in Spring Framework

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-hh26-6xwr-ggv7

почти 4 года назад

Denial of service in Spring Framework

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-22971

почти 4 года назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2022-22971

почти 4 года назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupp ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2022-22970

почти 4 года назад

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, applications that handle file uploads are vulnerable to DoS attack if they rely on data binding to set a MultipartFile or javax.servlet.Part to a field in a model object.

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-g6hf-f9cq-q7w7

Cross-Site Request Forgery in Spring Framework

39%
Средний
почти 4 года назад
github логотип
GHSA-f93f-g33r-8pcp

Improper Restriction of XML External Entity Reference in Spring Framework

CVSS3: 8.8
0%
Низкий
почти 4 года назад
github логотип
GHSA-rp4p-g69r-438x

Cross-Site Request Forgery in Spring Framework

72%
Высокий
почти 4 года назад
github логотип
GHSA-8cmm-qj8g-fcp6

Cross-Site Request Forgery in Spring Framework

3%
Низкий
почти 4 года назад
github логотип
GHSA-vp63-rrcm-9mph

Missing XML Validation in Spring Framework

0%
Низкий
почти 4 года назад
github логотип
GHSA-rqph-vqwm-22vc

Allocation of Resources Without Limits or Throttling in Spring Framework

CVSS3: 6.5
0%
Низкий
почти 4 года назад
github логотип
GHSA-hh26-6xwr-ggv7

Denial of service in Spring Framework

CVSS3: 7.5
0%
Низкий
почти 4 года назад
nvd логотип
CVE-2022-22971

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, application with a STOMP over WebSocket endpoint is vulnerable to a denial of service attack by an authenticated user.

CVSS3: 6.5
0%
Низкий
почти 4 года назад
debian логотип
CVE-2022-22971

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupp ...

CVSS3: 6.5
0%
Низкий
почти 4 года назад
nvd логотип
CVE-2022-22970

In spring framework versions prior to 5.3.20+ , 5.2.22+ and old unsupported versions, applications that handle file uploads are vulnerable to DoS attack if they rely on data binding to set a MultipartFile or javax.servlet.Part to a field in a model object.

CVSS3: 5.3
0%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться