Spring Framework是美国Spring团队的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Spring Framework 存在安全漏洞,该漏洞源于如果Spring MVC与反向代理缓存一起使用,可能会出现拒绝服务(DoS)攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Spring Boot | Spring Boot versions 3.0.0 - 3.0.6, 2.7.0 - 2.7.11, 2.6.0 - 2.6.14, 2.5.0 - 2.5.14 and older unsupported versions | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-46945 | 9.1 CRITICAL | NagVis 路径遍历漏洞 |
| CVE-2023-22970 | Bottle 安全漏洞 | |
| CVE-2023-27311 | NetApp BlueXP Cloud 路径遍历漏洞 | |
| CVE-2023-2898 | Linux kernel 代码问题漏洞 | |
| CVE-2023-33247 | Talend Data Catalog 安全漏洞 | |
| CVE-2023-33255 | Papaya 跨站脚本漏洞 | |
| CVE-2023-28319 | libcurl 资源管理错误漏洞 | |
| CVE-2023-28320 | libcurl 资源管理错误漏洞 | |
| CVE-2023-28321 | curl 信任管理问题漏洞 | |
| CVE-2023-28322 | libcurl 安全漏洞 | |
| CVE-2023-1664 | Red Hat Keycloak 信任管理问题漏洞 | |
| CVE-2023-1667 | libssh 代码问题漏洞 | |
| CVE-2023-1981 | Avahi 资源管理错误漏洞 | |
| CVE-2023-20868 | Vmware NSX-T 跨站脚本漏洞 | |
| CVE-2023-33394 | skycaiji 跨站脚本漏洞 | |
| CVE-2023-2283 | libssh 授权问题漏洞 | |
| CVE-2023-33439 | Faculty Evaluation System SQL注入漏洞 | |
| CVE-2023-33440 | Faculty Evaluation System 安全漏洞 | |
| CVE-2023-33720 | MP4v2 资源管理错误漏洞 | |
| CVE-2023-20882 | Cloud Foundry 安全漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet