{"id":"CVE-2018-1275","details":"Spring Framework, versions 5.0 prior to 5.0.5 and versions 4.3 prior to 4.3.16 and older unsupported versions, allow applications to expose STOMP over WebSocket endpoints with a simple, in-memory STOMP broker through the spring-messaging module. A malicious user (or attacker) can craft a message to the broker that can lead to a remote code execution attack. This CVE addresses the partial fix for CVE-2018-1270 in the 4.3.x branch of the Spring Framework.","aliases":["GHSA-3rmv-2pg5-xvqj"],"modified":"2026-07-07T08:49:47.894287722Z","published":"2018-04-11T13:29:00.353Z","database_specific":{"unresolved_ranges":[{"source":"CPE_RANGE","vendor_product":"oracle:communications_converged_application_server","cpes":["cpe:2.3:a:oracle:communications_converged_application_server:*:*:*:*:*:*:*:*"],"extracted_events":[{"fixed":"7.0.0.1"}]},{"extracted_events":[{"fixed":"8.3"}],"source":"CPE_RANGE","vendor_product":"oracle:communications_diameter_signaling_router","cpes":["cpe:2.3:a:oracle:communications_diameter_signaling_router:*:*:*:*:*:*:*:*"]},{"cpes":["cpe:2.3:a:oracle:communications_performance_intelligence_center:*:*:*:*:*:*:*:*"],"extracted_events":[{"fixed":"10.2.1"}],"source":"CPE_RANGE","vendor_product":"oracle:communications_performance_intelligence_center"},{"source":"CPE_RANGE","vendor_product":"oracle:communications_services_gatekeeper","cpes":["cpe:2.3:a:oracle:communications_services_gatekeeper:*:*:*:*:*:*:*:*"],"extracted_events":[{"fixed":"6.1.0.4.0"}]},{"cpes":["cpe:2.3:a:oracle:application_testing_suite:12.5.0.3:*:*:*:*:*:*:*","cpe:2.3:a:oracle:application_testing_suite:13.1.0.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:application_testing_suite:13.2.0.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:application_testing_suite:13.3.0.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"12.5.0.3"},{"last_affected":"12.5.0.3"},{"introduced":"13.1.0.1"},{"last_affected":"13.1.0.1"},{"introduced":"13.2.0.1"},{"last_affected":"13.2.0.1"},{"introduced":"13.3.0.1"},{"last_affected":"13.3.0.1"}],"source":"CPE_STRING","vendor_product":"oracle:application_testing_suite"},{"cpes":["cpe:2.3:a:oracle:big_data_discovery:1.6.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"1.6.0"},{"last_affected":"1.6.0"}],"source":"CPE_STRING","vendor_product":"oracle:big_data_discovery"},{"vendor_product":"oracle:goldengate_for_big_data","cpes":["cpe:2.3:a:oracle:goldengate_for_big_data:12.2.0.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:goldengate_for_big_data:12.3.1.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:goldengate_for_big_data:12.3.2.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"12.2.0.1"},{"last_affected":"12.2.0.1"},{"introduced":"12.3.1.1"},{"last_affected":"12.3.1.1"},{"introduced":"12.3.2.1"},{"last_affected":"12.3.2.1"}],"source":"CPE_STRING"},{"cpes":["cpe:2.3:a:oracle:health_sciences_information_manager:3.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"3.0"},{"last_affected":"3.0"}],"source":"CPE_STRING","vendor_product":"oracle:health_sciences_information_manager"},{"cpes":["cpe:2.3:a:oracle:healthcare_master_person_index:3.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:healthcare_master_person_index:4.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"3.0"},{"last_affected":"3.0"},{"introduced":"4.0"},{"last_affected":"4.0"}],"source":"CPE_STRING","vendor_product":"oracle:healthcare_master_person_index"},{"cpes":["cpe:2.3:a:oracle:insurance_calculation_engine:10.1.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:insurance_calculation_engine:10.2.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:insurance_calculation_engine:10.2:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"10.1.1"},{"last_affected":"10.1.1"},{"introduced":"10.2"},{"last_affected":"10.2"},{"introduced":"10.2.1"},{"last_affected":"10.2.1"}],"source":"CPE_STRING","vendor_product":"oracle:insurance_calculation_engine"},{"cpes":["cpe:2.3:a:oracle:insurance_rules_palette:10.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:insurance_rules_palette:10.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:insurance_rules_palette:10.2:*:*:*:*:*:*:*","cpe:2.3:a:oracle:insurance_rules_palette:11.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:insurance_rules_palette:11.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"10.0"},{"last_affected":"10.0"},{"introduced":"10.1"},{"last_affected":"10.1"},{"introduced":"10.2"},{"last_affected":"10.2"},{"introduced":"11.0"},{"last_affected":"11.0"},{"introduced":"11.1"},{"last_affected":"11.1"}],"source":"CPE_STRING","vendor_product":"oracle:insurance_rules_palette"},{"cpes":["cpe:2.3:a:oracle:primavera_gateway:15.2:*:*:*:*:*:*:*","cpe:2.3:a:oracle:primavera_gateway:16.2:*:*:*:*:*:*:*","cpe:2.3:a:oracle:primavera_gateway:17.12:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"15.2"},{"last_affected":"15.2"},{"introduced":"16.2"},{"last_affected":"16.2"},{"introduced":"17.12"},{"last_affected":"17.12"}],"source":"CPE_STRING","vendor_product":"oracle:primavera_gateway"},{"cpes":["cpe:2.3:a:oracle:retail_customer_insights:15.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_customer_insights:16.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"15.0"},{"last_affected":"15.0"},{"introduced":"16.0"},{"last_affected":"16.0"}],"source":"CPE_STRING","vendor_product":"oracle:retail_customer_insights"},{"cpes":["cpe:2.3:a:oracle:retail_open_commerce_platform:5.3.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_open_commerce_platform:6.0.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_open_commerce_platform:6.0.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"5.3.0"},{"last_affected":"5.3.0"},{"introduced":"6.0.0"},{"last_affected":"6.0.0"},{"introduced":"6.0.1"},{"last_affected":"6.0.1"}],"source":"CPE_STRING","vendor_product":"oracle:retail_open_commerce_platform"},{"source":"CPE_STRING","vendor_product":"oracle:retail_order_broker","cpes":["cpe:2.3:a:oracle:retail_order_broker:15.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_order_broker:16.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_order_broker:5.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_order_broker:5.2:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"5.1"},{"last_affected":"5.1"},{"introduced":"5.2"},{"last_affected":"5.2"},{"introduced":"15.0"},{"last_affected":"15.0"},{"introduced":"16.0"},{"last_affected":"16.0"}]},{"cpes":["cpe:2.3:a:oracle:retail_predictive_application_server:14.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_predictive_application_server:14.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_predictive_application_server:15.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:retail_predictive_application_server:16.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"14.0"},{"last_affected":"14.0"},{"introduced":"14.1"},{"last_affected":"14.1"},{"introduced":"15.0"},{"last_affected":"15.0"},{"introduced":"16.0"},{"last_affected":"16.0"}],"source":"CPE_STRING","vendor_product":"oracle:retail_predictive_application_server"},{"extracted_events":[{"introduced":"12.1.3.0.0"},{"last_affected":"12.1.3.0.0"},{"introduced":"12.2.2.0.0"},{"last_affected":"12.2.2.0.0"}],"source":"CPE_STRING","vendor_product":"oracle:service_architecture_leveraging_tuxedo","cpes":["cpe:2.3:a:oracle:service_architecture_leveraging_tuxedo:12.1.3.0.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:service_architecture_leveraging_tuxedo:12.2.2.0.0:*:*:*:*:*:*:*"]},{"cpes":["cpe:2.3:a:oracle:tape_library_acsls:8.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"oracle:tape_library_acsls"}]},"references":[{"type":"WEB","url":"https://lists.apache.org/thread.html/4ed49b103f64a0cecb38064f26cbf1389afc12124653da2d35166dbe%40%3Cissues.activemq.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/ab825fcade0b49becfa30235b3d54f4a51bb74ea96b6c9adb5d1378c%40%3Cissues.activemq.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/dcf8599b80e43a6b60482607adb76c64672772dc2d9209ae2170f369%40%3Cissues.activemq.apache.org%3E"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/103771"},{"type":"ADVISORY","url":"http://www.securitytracker.com/id/1041301"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2018:1320"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2018:2939"},{"type":"ADVISORY","url":"https://pivotal.io/security/cve-2018-1275"},{"type":"ADVISORY","url":"https://www.oracle.com/security-alerts/cpujul2020.html"},{"type":"ADVISORY","url":"https://www.oracle.com/security-alerts/cpuoct2021.html"},{"type":"FIX","url":"http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html"},{"type":"FIX","url":"http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html"},{"type":"FIX","url":"https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html"},{"type":"FIX","url":"https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/spring-projects/spring-framework","events":[{"introduced":"b49d801f241fb8088a5b7514db93fda32c58731c"},{"fixed":"8da0e46ff253bab5783713078eae8898708996ba"},{"introduced":"f4f990b2c900a9b325fd0770d9064a188d073253"},{"fixed":"4b9bc50fd057bb20278dc137820159f600cce324"}],"database_specific":{"cpe":"cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"4.3.0"},{"fixed":"4.3.16"},{"introduced":"5.0.0"},{"fixed":"5.0.5"}],"source":"CPE_RANGE"}}],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2018-1275.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}