Spring Security RegexRequestMatcher 认证绕过漏洞 (CVE-2022-22978)

时间 : 2022-05-24 20:22:00

近日,我司应急团队监测到VMware发布安全公告,修复了一个存在于VMware Spring Security中的认证绕过漏洞。该漏洞是由于RegexRequestMatcher过滤不严造成的。攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行认证绕过攻击,最终造成配置的权限验证失效。

【受影响版本】

  • 5.5.0 <= Spring Security < 5.5.7

  • 5.6.0 <= Spring Security < 5.6.4

  • Spring Security < 5.5.0

【安全版本】

  • Spring Security >= 5.5.7

  • Spring Security >= 5.6.4

  • Spring Security >= 5.7.0


VMware Spring Security是美国威睿(VMware )公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。

54be130a886d62085848cbd8260b38cc.png

7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP