CVE-2022-31692
Spring Security, Versionen 5.7 vor 5.7.5 und 5.6 vor 5.6.9 könnten anfällig für eine Umgehung von Autorisierungsregeln über Forward- oder...
- Veröffentlicht
- 31.10.2022
- Aktualisiert
- 06.05.2025
- CNA zuweisen
- vmware
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 89,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Spring Security, Versionen 5.7 vor 5.7.5 und 5.6 vor 5.6.9 könnten anfällig für eine Umgehung von Autorisierungsregeln über Forward- oder Include-Dispatcher-Typen sein. Insbesondere ist eine Anwendung verwundbar, wenn alle folgenden Bedingungen zutreffen: Die Anwendung erwartet, dass Spring Security Sicherheit auf Forward- und Include-Dispatcher-Typen anwendet. Die Anwendung verwendet den AuthorizationFilter entweder manuell oder über die Methode authorizeHttpRequests(). Die Anwendung konfiguriert den FilterChainProxy so, dass er auf Forward- und/oder Include-Anfragen angewendet wird (z. B. spring.security.filter.dispatcher-types = request, error, async, forward, include). Die Anwendung kann die Anfrage an einen Endpunkt mit höheren Rechten weiterleiten oder einschließen. Die Anwendung konfiguriert Spring Security so, dass es auf jeden Dispatcher-Typ angewendet wird, über authorizeHttpRequests().shouldFilterAllDispatcherTypes(true)
Quellen
2Ein Projekt, das eine App demonstriert, die anfällig für die Autorisierungsumgehung von Spring Security CVE-2022-31692 ist.
Demonstriert die CVE-2022-31692 Spring Security Autorisierungsumgehung mit einem minimalen Java-Exploit, der es Sicherheitsforschern ermöglicht, die Schwachstelle zu testen und zu verstehen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.