
CVE-2022-22978 Spring-Security bypass Demo
Cuando se usa RegexRequestMatcher en Spring Security y la regla contiene una expresión regular con un punto, un atacante puede omitir la autenticación construyendo un paquete malicioso
Spring Security 5.5.x < 5.5.7
Spring Security 5.6.x < 5.6.4

docker pull s0cke3t/cve-2022-22978:latest