Package
apache-activemq-fips-6.1
Component
spring-webmvc
Latest update
Fixed version
6.1.8-r7
5.9
CVSS V3
Build, ship, and run secure software with minimal, hardened container images — rebuilt from source daily and guarded under our industry-leading remediation SLA.
Start for freeStatus
Fixed version
6.1.8-r7Status
Impact
No remedy to this vulnerability exists for this version stream. Remediation would require upstream backporting the fix.
Status
Status
Fixed version
6.2.5-r0Status
Impact
The spring-webmvc dependency at version 6.1.21 contains a vulnerability (GHSA-4773-3jfm-qmx3) that is fixed in Spring Framework 6.2.17. This is a transitive dependency brought in via upstream Apache ActiveMQ 6.1.8 and cannot be directly overridden. Resolution requires:
Status