Known vulnerabilities in Spring Security - page 2

Vendor: Broadcom
Software CPE: cpe:2.3:a:broadcom:spring_security:*:*:*:*:*:*:*:*
Total vulnerabilities: 37
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Spring Security Spring Security is affected by 37 known vulnerabilities: 8 high, 20 medium, 9 low Critical High Medium Low

Vulnerabilities (37)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU82227 - Incorrect Authorization
CVE-2023-34035
CWE-863 Medium
No
No
5.8.5, 6.0.5, 6.1.2 18.10.2023 SB2023071828
SB2023122252
SB2023122810
and 3 more
#VU80880 - Security Features
CVE-2023-34034
CWE-254 High
No
No
5.6.12, 5.7.10, 5.8.5, 6.0.5, 6.1.2 19.09.2023 SB2023091914
SB2023100926
SB20231017104
and 22 more
#VU75408 - Security Features
CVE-2023-20862
CWE-254 Medium
No
No
5.7.8, 5.8.3, 6.0.3 21.04.2023 SB2023042130
SB2023042132
SB2023053121
and 20 more
#VU75044 - Uncontrolled Recursion
CVE-2023-1370
CWE-674 Medium
No
No
5.8.4 12.04.2023 SB2023041258
SB2023041259
SB2023041809
and 130 more
#VU68866 - Improper Authorization
CVE-2022-31692
CWE-285 High
No
No
5.6.9, 5.7.5 01.11.2022 SB2022110101
SB2022121119
SB2023011162
and 28 more
#VU68865 - Permissions, Privileges, and Access Controls
CVE-2022-31690
CWE-264 Medium
No
No
5.6.9, 5.7.5 01.11.2022 SB2022110101
SB2022121119
SB2023012108
and 9 more
#VU63345 - Improper Authorization
CVE-2022-22978
CWE-285 High
Available
No
5.5.7, 5.6.4 17.05.2022 SB2022051717
SB2022052009
SB2022052010
and 20 more
#VU63342 - Integer overflow
CVE-2022-22976
CWE-190 Low
Available
No
5.5.7, 5.6.4 17.05.2022 SB2022051717
SB2022052009
SB2022052010
and 7 more
#VU63301 - Improper Authorization
CVE-2022-22975
CWE-285 High
No
No
5.5.7, 5.6.4 17.05.2022 SB2022051717
#VU50820 - Permissions, Privileges, and Access Controls
CVE-2021-22112
CWE-264 Medium
No
No
5.2.9, 5.3.8, 5.4.4 22.02.2021 SB2021022207
SB2021022216
SB2021042314
and 8 more
#VU28464 - Improper Verification of Cryptographic Signature
CVE-2020-5407
CWE-347 Medium
No
No
5.2.4, 5.3.2 01.06.2020 SB2020060107
#VU28463 - Use of Insufficiently Random Values
CVE-2020-5408
CWE-330 Medium
No
No
4.2.16, 5.0.16, 5.1.10, 5.2.4, 5.3.2 01.06.2020 SB2020060107
SB2020102832
SB2020102833
and 13 more
#VU24168 - Improper input validation
CVE-2019-17195
CWE-20 Medium
No
No
5.2.2, 5.3.0 09.01.2020 SB2019101519
SB2020010921
SB2020040218
and 20 more
#VU18957 - Credentials Management
CVE-2019-11272
CWE-255 Low
No
No
4.2.13 02.07.2019 SB2019070206
SB2020032701
SB2023062703
and 1 more
#VU37874 - Deserialization of Untrusted Data
CVE-2017-4995
CWE-502 High
No
No
- 27.11.2017 SB2017112718
#VU38943 - Improper Authentication
CVE-2014-0097
CWE-287 Medium
No
No
- 25.05.2017 SB2017052518
#VU38944 - Improper Authentication
CVE-2014-3527
CWE-287 High
No
No
- 25.05.2017 SB2017052519


Showing elements 21 - 40 out of 37