Aller au contenu

Produits › Marques

Marque

Spring : les failles réellement exploitées

5 failles de produits Spring (Spring Cloud Config, Spring Cloud Function, Spring Cloud Gateway…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 25 août 2022.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Spring, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Spring à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Spring (Spring Cloud Config, Spring Cloud Function…) plutôt que toute la marque.

  • Spring Cloud Config1 faille, Frameworks
  • Spring Cloud Function1 faille, Frameworks
  • Spring Cloud Gateway1 faille, Frameworks
  • Spring Data1 faille, Frameworks
  • Spring Framework1 faille, Frameworks

Noms utilisés par la CISA : VMware, VMware Tanzu. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Spring.

  1. Rang 1

    Spring Cloud GatewayCVE-2022-22947

    VMware Spring Cloud Gateway Code Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 16 mai 2022

  2. Rang 2

    Spring Cloud FunctionCVE-2022-22963

    VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 25 août 2022

  3. Rang 3

    Spring FrameworkCVE-2022-22965

    Spring Framework JDK 9+ Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 4 avr. 2022

  4. Rang 4

    Spring DataCVE-2018-1273

    VMware Tanzu Spring Data Commons Property Binder Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  5. Rang 5

    Spring Cloud ConfigCVE-2020-5410

    VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mars 2022

Suivre et vérifier

Recevoir les nouvelles failles de Spring : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.