CVE-2023-34035
إصدارات Spring Security 5.8 قبل 5.8.5، و6.0 قبل 6.0.5، و6.1 قبل 6.1.2 قد تكون عرضة لسوء تكوين قواعد التفويض إذا كان التطبيق يستخدم requestMatchers(String)...
- تم النشر
- 18/07/2023
- محدث
- 25/10/2024
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات Spring Security 5.8 قبل 5.8.5، و6.0 قبل 6.0.5، و6.1 قبل 6.1.2 قد تكون عرضة لسوء تكوين قواعد التفويض إذا كان التطبيق يستخدم requestMatchers(String) وعدة servlets، أحدها هو DispatcherServlet الخاص بـ Spring MVC. (DispatcherServlet هو مكوّن من Spring MVC يربط نقاط نهاية HTTP بالطرق الموجودة في الفئات المُعلَّمة بـ @Controller.) على وجه التحديد، يكون التطبيق عرضة للخطر عندما تكون جميع الشروط التالية صحيحة: * وجود Spring MVC في classpath * قيام Spring Security بتأمين أكثر من servlet واحد في تطبيق واحد (أحدها هو DispatcherServlet الخاص بـ Spring MVC) * استخدام التطبيق لـ requestMatchers(String) للإشارة إلى نقاط نهاية ليست نقاط نهاية Spring MVC لا يكون التطبيق عرضة للخطر إذا كان أي من الشروط التالية صحيحًا: * لا يحتوي التطبيق على Spring MVC في classpath * لا يقوم التطبيق بتأمين أي servlets أخرى غير DispatcherServlet الخاص بـ Spring MVC * يستخدم التطبيق requestMatchers(String) فقط لنقاط نهاية Spring MVC
المصادر
2يوضح ثغرة CVE-2023-34035 في Spring Security من خلال تطبيقات نموذجية ضعيفة ومخففة، مع تعليم التكوين الصحيح لتعيين servlet ومطابقة الطلبات.
إثبات مفهوم لاستغلال CVE-2023-34035، يوضح ثغرة تفويض غير صحيحة في Spring Security. يتيح اختبار والتحقق من سيناريوهات تجاوز التحكم في الوصول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.