
CVE-2022-22978 Spring-Security Bypass-Demo
Wenn RegexRequestMatcher in Spring Security verwendet wird und die Regel einen regulären Ausdruck mit Punkt enthält, kann ein Angreifer die Authentifizierung umgehen, indem er ein bösartiges Paket konstruiert.
Spring Security 5.5.x < 5.5.7
Spring Security 5.6.x < 5.6.4

docker pull s0cke3t/cve-2022-22978:latest