Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.151333
Kategorie:Denial of Service
Titel:VMware Spring Framework 6.0.0 - 6.0.13 DoS Vulnerability
Zusammenfassung:The VMware Spring Framework is prone to a denial of service; (DoS) vulnerability.
Beschreibung:Summary:
The VMware Spring Framework is prone to a denial of service
(DoS) vulnerability.

Vulnerability Insight:
It is possible for a user to provide specially crafted HTTP
requests that may cause a denial of service (DoS) condition.

Affected Software/OS:
VMware Spring Framework version 6.0.x through 6.0.13.

Specifically, an application is vulnerable when all of the following are true:

- the application uses Spring MVC or Spring WebFlux

- io.micrometer:micrometer-core is on the classpath

- an ObservationRegistry is configured in the application to record observations

Typically, Spring Boot applications need the org.springframework.boot:spring-boot-actuator
dependency to meet all conditions.

Solution:
Update to version 6.0.14 or later.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2023-34053
https://spring.io/security/cve-2023-34053
CopyrightCopyright (C) 2023 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.