Risque

  • Déni de service à distance

Systèmes affectés

  • Spring Framework versions 6.0.15 et 6.1.2

L'éditeur indique que la vulnérabilité affecte les systèmes utilisant Spring MVC et pour lesquels Spring Security dans des versions ultérieures ou égales à 6.1.6 et 6.2.1 est présent dans le chemin d'accès vers les classes Java.

Résumé

Une vulnérabilité a été découverte dans Spring Framework. Elle permet à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation