CVE-2021-22119
Spring Security के संस्करण 5.5.x (5.5.1 से पहले), 5.4.x (5.4.7 से पहले), 5.3.x (5.3.10 से पहले) और 5.2.x (5.2.11 से पहले) OAuth 2.0 क्लाइंट वेब और WebFlux एप्लिकेशन में...
- प्रकाशित
- 29 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Security के संस्करण 5.5.x (5.5.1 से पहले), 5.4.x (5.4.7 से पहले), 5.3.x (5.3.10 से पहले) और 5.2.x (5.2.11 से पहले) OAuth 2.0 क्लाइंट वेब और WebFlux एप्लिकेशन में Authorization Request की शुरुआत के माध्यम से Denial-of-Service (DoS) हमले के प्रति संवेदनशील हैं। एक दुर्भावनापूर्ण उपयोगकर्ता या हमलावर Authorization Code Grant के लिए Authorization Request शुरू करने वाले कई अनुरोध भेज सकता है, जिसमें एकल सत्र या कई सत्रों का उपयोग करके सिस्टम संसाधनों को समाप्त करने की क्षमता होती है।
स्रोत
1एप्लिकेशन जो CVE-2021-22119 को पुनरुत्पादित करते हैं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।