CERTFR-2025-AVI-0348_Vulnérabilité dans Spring Boot

AVIS CERT
CERT-FR

Publié le 25 avril 2025 à 17h03

Objet

Vulnérabilité dans Spring Boot

Référence

CERTFR-2025-AVI-0348

Risques

  • Non spécifié par l'éditeur

Systèmes affectés

  • Spring Boot versions 3.1.x antérieures à 3.1.16
  • Spring Boot versions 3.3.x antérieures à 3.3.11
  • Spring Boot versions 3.4.x antérieures à 3.4.5
  • Spring Boot versions antérieures à 2.7.25
  • Spring Boot versions 3.2.x antérieures à 3.2.14

Résumé

Une vulnérabilité a été découverte dans Spring Boot. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0348/