Marque
Spring : les failles réellement exploitées
5 failles de produits Spring (Spring Cloud Config, Spring Cloud Function, Spring Cloud Gateway…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 25 août 2022.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Spring, adresse vérifiée le 28 septembre 2026).
-
0 faille ajoutée ces 12 derniers mois
-
5 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Spring à votre radar, ou ouvrez sa page.
- Frameworks et bibliothèques 5 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Spring Cloud Config 1 faille · Frameworks
- Spring Cloud Function 1 faille · Frameworks
- Spring Cloud Gateway 1 faille · Frameworks
- Spring Data 1 faille · Frameworks
- Spring Framework 1 faille · Frameworks
Noms utilisés par la CISA : VMware, VMware Tanzu. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Spring.
Rang 1Spring Cloud Gateway
CVE-2022-22947VMware Spring Cloud Gateway Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2Spring Cloud Function
CVE-2022-22963VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Spring Framework
CVE-2022-22965Spring Framework JDK 9+ Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Spring Data
CVE-2018-1273RançongicielFaille de 2018, ajoutée en 2022
VMware Tanzu Spring Data Commons Property Binder Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Spring Cloud Config
CVE-2020-5410Faille de 2020, ajoutée en 2022
VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de Spring : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.