VDB

CISA-2023-20861

CISA-2023-20861 PUBLISHED

Reported by vmware · Published March 23, 2023

In Spring Framework versions 6.0.0 - 6.0.6, 5.3.0 - 5.3.25, 5.2.0.RELEASE - 5.2.22.RELEASE, and older unsupported versions, it is possible for a user to provide a specially crafted SpEL expression that may cause a denial-of-service (DoS) condition.

Affected Products

VendorProductVersions
n/aSpring FrameworkSpring Framework (6.0.0 to 6.0.6, 5.3.0 to 5.3.25, 5.2.0.RELEASE to 5.2.22.RELEASE, Older unsupported versions are also affected)
n/aSpring FrameworkSpring Framework (6.0.0 to 6.0.6, 5.3.0 to 5.3.25, 5.2.0.RELEASE to 5.2.22.RELEASE, Older unsupported versions are also affected), Spring Framework (6.0.0 to 6.0.6, 5.3.0 to 5.3.25, 5.2.0.RELEASE to 5.2.22.RELEASE, Older unsupported versions are also affected)

Timeline

  • Mar 23, 2023 CVE Published
  • Feb 25, 2025 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›