CVE-2022-22970
중간게시됨
Spring framework 5.3.20+ , 5.2.22+ 이전 버전 및 지원이 중단된 구버전에서, 파일 업로드를 처리하는 애플리케이션은 데이터 바인딩에 의존하여 모델 객체의 필드에 MultipartFile 또는 javax.servlet.Part를 설정하는 경우 DoS 공격에...
- 게시됨
- 2022. 5. 12.
- 업데이트됨
- 2024. 8. 3.
- CNA 할당 중
- vmware
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
5.3/ 10중간