CVE-2025-22223
قد لا يحدد Spring Security 6.4.0 - 6.4.3 موقع تعليقات أمان الطرق (method security annotations) على الأنواع أو الطرق المعمَّمة (parameterized types or methods)...
- تم النشر
- 24/03/2025
- محدث
- 24/03/2025
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد لا يحدد Spring Security 6.4.0 - 6.4.3 موقع تعليقات أمان الطرق (method security annotations) على الأنواع أو الطرق المعمَّمة (parameterized types or methods) بشكل صحيح. قد يؤدي هذا إلى تجاوز التفويض (authorization bypass). لن تتأثر بهذه الثغرة إذا لم تستخدم @EnableMethodSecurity، أو لم تكن لديك تعليقات أمان الطرق على الأنواع أو الطرق المعمَّمة، أو إذا كانت جميع تعليقات أمان الطرق مرتبطة بالطرق المستهدفة.
المصادر
1cve-2025-22223 إعادة إنتاج الثغرة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.