Spring Framework是美国Spring团队的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Spring Framework 存在安全漏洞,该漏洞源于如果Spring MVC与反向代理缓存一起使用,可能会出现拒绝服务(DoS)攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Spring Boot | Spring Boot versions 3.0.0 - 3.0.6, 2.7.0 - 2.7.11, 2.6.0 - 2.6.14, 2.5.0 - 2.5.14 and older unsupported versions | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-46945 | 9.1 CRITICAL | NagVis 路径遍历漏洞 |
| CVE-2023-22970 | Bottle 安全漏洞 | |
| CVE-2023-27311 | NetApp BlueXP Cloud 路径遍历漏洞 | |
| CVE-2023-2898 | Linux kernel 代码问题漏洞 | |
| CVE-2023-33247 | Talend Data Catalog 安全漏洞 | |
| CVE-2023-33255 | Papaya 跨站脚本漏洞 | |
| CVE-2023-28319 | libcurl 资源管理错误漏洞 | |
| CVE-2023-28320 | libcurl 资源管理错误漏洞 | |
| CVE-2023-28321 | curl 信任管理问题漏洞 | |
| CVE-2023-28322 | libcurl 安全漏洞 | |
| CVE-2023-1664 | Red Hat Keycloak 信任管理问题漏洞 | |
| CVE-2023-1667 | libssh 代码问题漏洞 | |
| CVE-2023-1981 | Avahi 资源管理错误漏洞 | |
| CVE-2023-20868 | Vmware NSX-T 跨站脚本漏洞 | |
| CVE-2023-33394 | skycaiji 跨站脚本漏洞 | |
| CVE-2023-2283 | libssh 授权问题漏洞 | |
| CVE-2023-33439 | Faculty Evaluation System SQL注入漏洞 | |
| CVE-2023-33440 | Faculty Evaluation System 安全漏洞 | |
| CVE-2023-33720 | MP4v2 资源管理错误漏洞 | |
| CVE-2023-20882 | Cloud Foundry 安全漏洞 |
显示前 20 条,共 26 条。 查看全部 → →
暂无评论