
CVE-2022-22978 Spring-Security bypass Demo
When using RegexRequestMatcher in Spring Security and the regex rule contains a dot (.), an attacker can bypass authentication by crafting a malicious packet.
Spring Security 5.5.x < 5.5.7
Spring Security 5.6.x < 5.6.4

docker pull s0cke3t/cve-2022-22978:latest