Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2023-6378

25
FAUCET Score

CVE-2023-6378 is a serialization vulnerability in the logback receiver component, affecting logback version 1.4.11. An unauthenticated attacker can exploit this flaw remotely by sending specially crafted data, leading to a Denial-of-Service (DoS) condition. With a CVSS score of 7.5 (High), this vulnerability requires no user interaction and has a low attack complexity. Currently, there is no evidence of active exploitation, and public exploit code is unavailable, though it has garnered some community discussion.

Impacted Technologies

VendorProductVersion(s)CPE
>= 1.2.0, < 1.2.13CPE matchmatch criteria
cpe:2.3:a:qos:logback:*:*:*:*:*:*:*:*
>= 1.3.0, < 1.3.12CPE matchmatch criteria
cpe:2.3:a:qos:logback:*:*:*:*:*:*:*:*
>= 1.4.0, < 1.4.12CPE matchmatch criteria
cpe:2.3:a:qos:logback:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.1HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
CHANGED
Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
2.5
Impact Score
4.0
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.90%
Probability of exploitation in next 30 days
EPSS Percentile
55.9%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0090 is in the 31st percentile among its peer group of 51,506 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (25)

mavenpatch availablevia ghsa
Product: ch.qos.logback:logback-classicFixed in: 1.4.12
mavenpatch availablevia ghsa
Product: ch.qos.logback:logback-coreFixed in: 1.4.12
mavenpatch availablevia ghsa
Product: ch.qos.logback:logback-classicFixed in: 1.3.12
mavenpatch availablevia ghsa
Product: ch.qos.logback:logback-coreFixed in: 1.3.12
mavenpatch availablevia ghsa
Product: ch.qos.logback:logback-coreFixed in: 1.2.13
mavenpatch availablevia ghsa
Product: ch.qos.logback:logback-classicFixed in: 1.2.13
nodejspatch availablevia llm_extracted
Fixed in: 25.4.0
redhatpatch availablevia redhat_api
Product: Red Hat Fuse 7.13.0Fixed in: logback
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Dev Spaces 3 ContainersFixed in: devspaces/server-rhel8:3.15-3
View patch
redhatpatch availablevia redhat_api
Product: RHINT Camel-Springboot 4.0.3Fixed in: logback
View patch
redhatpatch availablevia redhat_api
Product: Red Hat AMQ Broker 7Fixed in: logback
View patch
redhatno patchvia redhat_api
Product: Red Hat build of OptaPlanner 8Fixed in: logback
redhatno patchvia redhat_api
Product: streams for Apache KafkaFixed in: logback
redhatno patchvia redhat_api
Product: Migration Toolkit for Applications 7Fixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat build of Debezium 2Fixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat Data Grid 8Fixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat Decision Manager 7Fixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat Integration Camel K 1Fixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat JBoss Data Grid 7Fixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat JBoss Enterprise Application Platform Expansion PackFixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat Process Automation 7Fixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat Single Sign-On 7Fixed in: logback
redhatend of lifevia redhat_api
Product: Migration Toolkit for Applications 6Fixed in: logback
redhatend of lifevia redhat_api
Product: OpenShift ServerlessFixed in: logback
redhatend of lifevia redhat_api
Product: Red Hat build of Apache Camel for Spring Boot 3Fixed in: logback

Vendor Advisories (3)

nodejsllm-nodejs-9e1762a1939f642dCRITICAL

Third-Party Package Updates in Splunk AppDynamics On-Premises Enterprise Console - August 2025

Aug 6, 2025
mavenGHSA-vmq6-5m68-f53mhigh

logback serialization vulnerability

Nov 29, 2023
redhatCVE-2023-6378Moderate

logback: serialization vulnerability in logback receiver

Nov 29, 2023

References

security.netapp.com / advisory/ntap-20241129-0012
logback.qos.ch / news.html
Release Notes