Source |
CVE Liste |
Identifiant |
8329791 |
Date de publication |
2023-04-20 21:15:08 (vue: 2023-04-20 22:11:12) |
Titre |
CVE-2023-20873 |
Texte |
Dans Spring Boot Versions 3.0.0 - 3.0.5, 2.7.0 - 2.7.10, et des versions non soutenues plus anciennes, une application qui est déployée sur Cloud Foundry pourrait être susceptible de contourner un pontage de sécurité.Les utilisateurs des versions affectées doivent appliquer l'atténuation suivante: 3.0.x Les utilisateurs doivent passer à 3.0.6+.2.7.x Les utilisateurs doivent passer à 2.7.11+.Les utilisateurs de versions plus anciennes et non soutenues devraient passer à 3.0.6+ ou 2.7.11+.
In Spring Boot versions 3.0.0 - 3.0.5, 2.7.0 - 2.7.10, and older unsupported versions, an application that is deployed to Cloud Foundry could be susceptible to a security bypass. Users of affected versions should apply the following mitigation: 3.0.x users should upgrade to 3.0.6+. 2.7.x users should upgrade to 2.7.11+. Users of older, unsupported versions should upgrade to 3.0.6+ or 2.7.11+. |
Notes |
|
Envoyé |
Oui |
Condensat |
11+ 2023 20873 affected application apply boot bypass cloud could cve deployed following foundry mitigation: older security should spring susceptible unsupported upgrade users versions |
Tags |
Cloud
|
Stories |
|
Move |
|