BDU:2025-10350
Уязвимость фреймворка Spring Framework, связанная с непринятием мер по обработке последовательностей CRLF в заголовках HTTP Headers (или \"Расщепление ответа HTTP\"), позволяющая нарушителю провести атаку RFD
📄 Описание
Уязвимость фреймворка Spring Framework связана с непринятием мер по обработке последовательностей CRLF в заголовках HTTP Headers (или \"Расщепление ответа HTTP\"). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку RFD с помощью использования заголовка "Content-Disposition"
🖥️ Уязвимое ПО
Broadcom Inc.
Наименование ПО: Spring Framework
Версия ПО: от 6.2.0 до 6.2.8 (Spring Framework), от 6.1.0 до 6.1.21 (Spring Framework), от 6.0.0 до 6.0.29 (Spring Framework)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:P/A:N
CVSS 3.0
AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты