目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Spring 厂商漏洞列表 / CVE 中文分析 247

Spring 厂商相关 247 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Spring 是由 Pivotal 开发的 Java 应用框架,广泛用于构建企业级后端服务。其生态庞大,历史漏洞涵盖远程代码执行、反序列化攻击及越权访问等高危类型,累计收录 CVE 达 72 条。安全团队需重点关注组件依赖版本,防范因配置不当或旧版库缺陷引发的风险。尽管框架本身提供安全机制,但开发者需严格遵循最佳实践,及时修补已知漏洞,以保障系统整体安全性。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-22232 VMware Spring Cloud Config 安全漏洞 — Spring Cloud Config CWE-287 5.3 Medium 2025-04-10
CVE-2025-22223 VMware Spring Security 安全漏洞 — Spring Security CWE-290 5.3 Medium 2025-03-24
CVE-2025-22228 VMware Spring Security 安全漏洞 — Spring Security 7.4 High 2025-03-20
CVE-2024-38829 VMware Tanzu Spring LDAP 安全漏洞 — Spring LDAP CWE-178 3.7 Low 2024-12-04
CVE-2024-38828 VMware Spring Framework 安全漏洞 — Spring 5.3 Medium 2024-11-18
CVE-2024-38821 Spring WebFlux 安全漏洞 — Spring 9.1 Critical 2024-10-28
CVE-2024-38816 VMware Spring Framework 安全漏洞 — Spring 7.5 High 2024-09-13
CVE-2024-38807 VMware Spring Boot 安全漏洞 — Spring Boot 6.3 Medium 2024-08-23
CVE-2024-38808 Spring Framework 安全漏洞 — Spring Framework 4.3 Medium 2024-08-20
CVE-2024-38810 Spring Security 安全漏洞 — spring security CWE-287 6.5 Medium 2024-08-20
CVE-2024-37084 VMware Spring Cloud Data Flow 安全漏洞 — Spring Cloud Data Flow 9.8 Critical 2024-07-25
CVE-2024-22262 Spring Framework 安全漏洞 — Spring Framework 8.1 High 2024-04-16
CVE-2024-22258 Spring Authorization Server 安全漏洞 — Spring 6.1 Medium 2024-03-20
CVE-2024-22259 Spring Framework 安全漏洞 — Spring Framework 8.1 High 2024-03-16
CVE-2024-22243 Spring Framework 安全漏洞 — Spring Framework 8.1 High 2024-02-23
CVE-2024-22234 VMware Spring Security 安全漏洞 — Spring Security 7.4 High 2024-02-20
CVE-2024-22236 Spring Cloud 安全漏洞 — Spring Cloud Contract 3.3 Low 2024-01-31
CVE-2024-22233 Spring Framework 安全漏洞 — Spring Framework 7.5 High 2024-01-22
CVE-2023-34055 VMware Spring Boot 安全漏洞 — Spring Boot 5.3 Medium 2023-11-28
CVE-2023-34054 Reactor Netty 安全漏洞 — Reactor Netty 5.3 Medium 2023-11-28
CVE-2023-34053 Spring Framework 安全漏洞 — Spring Framework 5.3 Medium 2023-11-28
CVE-2023-34050 Spring AMQP 代码问题漏洞 — Spring AMQP 5.0 Medium 2023-10-19
CVE-2023-34047 Spring GraphQL 安全漏洞 — Spring for GraphQL 3.1 Low 2023-09-20
CVE-2023-34040 Spring Framework 代码问题漏洞 — Spring For Apache Kafka CWE-502 5.3 Medium 2023-08-24
CVE-2023-34036 Spring HATEOAS 安全漏洞 — Spring HATEOAS CWE-644 5.3 Medium 2023-07-17
CVE-2020-5397 Pivotal Software Spring Framework 跨站请求伪造漏洞 — Spring Framework CWE-352 8.1 - 2020-01-17
CVE-2020-5398 Vmware Spring Framework 跨站脚本漏洞 — Spring Framework CWE-79 7.5 - 2020-01-16
CVE-2019-11272 威睿 Pivotal Software Spring Security 信任管理问题漏洞 — Spring Security CWE-287 7.7 - 2019-06-26
CVE-2019-11269 Pivotal Software Spring Security OAuth 输入验证错误漏洞 — Spring Security OAuth CWE-601 5.4 - 2019-06-12
CVE-2019-3802 Pivotal Software Spring Data JPA 安全漏洞 — Spring Data JPA CWE-155 5.3 - 2019-06-03

本页汇总了 Spring 厂商截至目前公开的全部 247 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。