CVE-2022-22950

⚪ Do wiadomości

W Spring Framework możliwe jest wywołanie stanu odmowy usługi przez złośliwe wyrażenie SpEL.

CVSS
6.5
EPSS
36.1%
Exploit
none
Vendor
vmware
Opis źródłowy (NVD)

n Spring Framework versions 5.3.0 - 5.3.16 and older unsupported versions, it is possible for a user to provide a specially crafted SpEL expression that may cause a denial of service condition.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)36.1%
Opublikowano (NVD)2022-04-01 23:15:13 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:44 UTC
Referencje