{"id":"CVE-2023-20883","details":"In Spring Boot versions 3.0.0 - 3.0.6, 2.7.0 - 2.7.11, 2.6.0 - 2.6.14, 2.5.0 - 2.5.14 and older unsupported versions, there is potential for a denial-of-service (DoS) attack if Spring MVC is used together with a reverse proxy cache.","aliases":["GHSA-xf96-w227-r7c4"],"modified":"2026-07-11T03:54:00.137423679Z","published":"2023-05-26T00:00:00Z","database_specific":{"cwe_ids":["CWE-400"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/20xxx/CVE-2023-20883.json","unresolved_ranges":[{"extracted_events":[{"introduced":"Spring Boot versions 3.0.0 - 3.0.6, 2.7.0 - 2.7.11, 2.6.0 - 2.6.14, 2.5.0 - 2.5.14 and older unsupported versions"},{"last_affected":"Spring Boot versions 3.0.0 - 3.0.6, 2.7.0 - 2.7.11, 2.6.0 - 2.6.14, 2.5.0 - 2.5.14 and older unsupported versions"}],"source":"AFFECTED_FIELD"}],"cna_assigner":"vmware"},"references":[{"type":"WEB","url":"https://spring.io/security/cve-2023-20883"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/20xxx/CVE-2023-20883.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-20883"},{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20230703-0008/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/spring-projects/spring-boot","events":[{"introduced":"0"},{"fixed":"93b52f7e11f3d9bf2a4a4922ba31fdb9a0b48d74"},{"introduced":"44047f322d50c365941b59ff782e15b605a457ea"},{"introduced":"1168d664487a3776b45f94a125dfd98cc841626b"},{"introduced":"c9c359fd271d1b51bf16f50d685c49fa40ca1b8a"}],"database_specific":{"source":"CPE_RANGE","cpe":"cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"2.5.14"},{"introduced":"2.6.0"},{"last_affected":"2.6.14"},{"introduced":"2.7.0"},{"last_affected":"2.7.11"},{"introduced":"3.0.0"},{"last_affected":"3.0.6"}]}}],"versions":["v1.0.0.RC4","v1.0.0.RC3"],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2023-20883.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"}]}