CVE-2022-22978
En las versiones 5.5.6 y 5.6.3 de Spring Security y en versiones anteriores no soportadas, RegexRequestMatcher puede ser fácilmente configurado de forma...
- Publicado
- 19 may 2022
- Actualizado
- 3 ago 2024
- Asignación de CNA
- vmware
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En las versiones 5.5.6 y 5.6.3 de Spring Security y en versiones anteriores no soportadas, RegexRequestMatcher puede ser fácilmente configurado de forma incorrecta para ser evitado en algunos contenedores de servlets. Las aplicaciones que utilizan RegexRequestMatcher con `.` en la expresión regular son posiblemente vulnerables a un bypass de autorización
Fuentes
7CVE-2022-22978 Spring-Security bypass Demo
Prueba de concepto que demuestra la omisión de autorización en RegexRequestMatcher de Spring Security (CVE-2022-22978) mediante inyección CRLF, con análisis y pasos de mitigación.
Demostración paso a paso de la omisión de autorización CVE-2022-22978 en RegexRequestMatcher de Spring Security, con configuración de aplicación vulnerable, ejecución de payload y verificación de la corrección.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.