CVE-2025-22235
Spring Boot EndpointRequest.to() ينشئ مطابقًا خاطئًا إذا لم يكن نقطة نهاية actuator مكشوفة
- تم النشر
- 28/04/2025
- محدث
- 16/05/2025
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# EndpointRequest.to() ينشئ مُطابقًا (matcher) لـ null/** إذا كان نقطة النهاية (actuator endpoint)، التي تم إنشاء EndpointRequest من أجلها، معطّلة أو غير مكشوفة. قد يتأثر تطبيقك بهذا إذا تحققت جميع الشروط التالية: * تستخدم Spring Security * تم استخدام EndpointRequest.to() في إعداد سلسلة Spring Security * نقطة النهاية التي يشير إليها EndpointRequest معطّلة أو غير مكشوفة عبر الويب * يتعامل تطبيقك مع الطلبات الموجهة إلى /null وهذا المسار يحتاج إلى حماية لن تتأثر إذا كان أي مما يلي صحيحًا: * لا تستخدم Spring Security * لا تستخدم EndpointRequest.to() * نقطة النهاية التي يشير إليها EndpointRequest.to() مفعّلة ومكشوفة * لا يتعامل تطبيقك مع الطلبات الموجهة إلى /null أو أن هذا المسار لا يحتاج إلى حماية
المصادر
1يُظهر تجاوز المصادقة في Spring Boot (CVE-2025-22235) عبر سوء تكوين EndpointRequest.to(). يشمل إعداد البيئة، خطوات إعادة الإنتاج، تحليل الكود، وإرشادات المعالجة لأغراض البحث الأمني والتعليم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.