{"id":"CVE-2023-20873","details":"In Spring Boot versions 3.0.0 - 3.0.5, 2.7.0 - 2.7.10, and older unsupported versions, an application that is deployed to Cloud Foundry could be susceptible to a security bypass. Users of affected versions should apply the following mitigation: 3.0.x users should upgrade to 3.0.6+. 2.7.x users should upgrade to 2.7.11+. Users of older, unsupported versions should upgrade to 3.0.6+ or 2.7.11+.","aliases":["GHSA-g5h3-w546-pj7f"],"modified":"2026-08-12T03:51:29.833596062Z","published":"2023-04-20T00:00:00Z","database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/20xxx/CVE-2023-20873.json","unresolved_ranges":[{"extracted_events":[{"introduced":"Spring Boot versions 3.0.0 - 3.0.5, 2.7.0 - 2.7.10, and older unsupported versions"},{"last_affected":"Spring Boot versions 3.0.0 - 3.0.5, 2.7.0 - 2.7.10, and older unsupported versions"}],"source":"AFFECTED_FIELD"}],"cna_assigner":"vmware"},"references":[{"type":"WEB","url":"https://spring.io/security/cve-2023-20873"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/20xxx/CVE-2023-20873.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-20873"},{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20230601-0009/"},{"type":"ARTICLE","url":"https://spring.io/blog/2023/05/18/spring-boot-2-5-15-and-2-6-15-available-now"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/spring-projects/spring-boot","events":[{"introduced":"0"},{"fixed":"b07582512621e2d437ca69b02f820d4fd7b1dd54"},{"introduced":"44047f322d50c365941b59ff782e15b605a457ea"},{"fixed":"548e8e0d369f77d54b8b748d71309816dd5981f2"},{"introduced":"1168d664487a3776b45f94a125dfd98cc841626b"},{"fixed":"36589df7b9eca90568a1a833a76a4c97f7d30d06"},{"introduced":"c9c359fd271d1b51bf16f50d685c49fa40ca1b8a"},{"fixed":"6ce78443481350522a46a1696401f6cc33aee494"}],"database_specific":{"cpe":"cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"2.5.15"},{"introduced":"2.6.0"},{"fixed":"2.6.14"},{"introduced":"2.7.0"},{"fixed":"2.7.11"},{"introduced":"3.0.0"},{"fixed":"3.0.6"}],"source":"CPE_RANGE"}}],"versions":["v1.0.0.RC4","v1.0.0.RC3"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-20873.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}