CERTFR-2024-AVI-1005_Multiples vulnérabilités dans les produits Spring

AVIS CERT
CERT-FR

Publié le 20 novembre 2024 à 18h05 - Mis à jour le 24 mars 2025 à 11h37

Objet

Multiples vulnérabilités dans les produits Spring

Référence

CERTFR-2024-AVI-1005

Risques

  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données

Systèmes affectés

  • Security versions 6.3.x antérieures à 6.3.5
  • LDAP versions 3.2.x antérieures à 3.2.8
  • Security versions 5.8.x antérieures à 5.8.16
  • LDAP versions 3.1.x antérieures à 3.1.8
  • Security versions 6.1.x antérieures à 6.1.12
  • LDAP versions 2.4.x antérieures à 2.4.4
  • Security versions 6.2.x antérieures à 6.2.8
  • LDAP versions 3.0.x antérieures à 3.0.10
  • Security versions 5.7.x antérieures à 5.7.14
  • Security versions 6.0.x antérieures à 6.0.14

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1005/