Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GSSC-CVE-2022-41923 — Guía de solución alternativa para la vulnerabilidad de gestión de privilegios CVE-2022-41923 en el plugin Grails Spring Security Core, que proporciona definiciones de filtro parcheadas para las configuraciones Annotation, InterceptUrlMap y Requestmap. | Kitploit
Herramientas/GitHubGitHub/grails/gssc-cve-2022-41923
Autenticación y AutorizaciónAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebMala ConfiguraciónAprendizaje y EducaciónArchived
GitHubgrails/gssc-cve-2022-41923

GSSC-CVE-2022-41923

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Guía de solución alternativa para la vulnerabilidad de gestión de privilegios CVE-2022-41923 en el plugin Grails Spring Security Core, que proporciona definiciones de filtro parcheadas para las configuraciones Annotation, InterceptUrlMap y Requestmap.

Ver Repositorio
78hace 3 añosAún no revisado

Solución alternativa para CVE-2022-41923: Vulnerabilidad de Gestión de Privilegios

Resumen

La vulnerabilidad CVE-2022-41923 encontrada en el complemento Grails Spring Security Core (GSSC) sin parche puede dar lugar a una gestión de privilegios inadecuada. Este repositorio describe cómo solucionar el problema.

Si está utilizando una versión sin parche del complemento, le recomendamos encarecidamente que actualice a una versión parcheada. Si no puede actualizar de inmediato, le instamos a implementar la solución alternativa descrita en este documento. Esto es especialmente importante si está utilizando el complemento GSSC versión 2.x, ya que no hay ningún parche disponible para la versión 2.x.

Preparación

Para configurar correctamente la solución alternativa, necesita saber:

  • La versión del complemento GSSC que emplea su aplicación. Busque el número de versión en su archivo build.gradle. (Para Grails 2.x, busque en el archivo BuildConfig.groovy).

  • Qué tipo de configuración de seguridad está utilizando: es decir, el valor de configuración para grails.plugin.springsecurity.securityConfigType

Valor de ConfiguraciónReferencia de Documentación
(predeterminado)

Nota: En todas las instrucciones y configuraciones a continuación, se utiliza el paquete demo. Cambie este paquete según corresponda para su aplicación y la ubicación donde coloque los archivos fuente parcheados.

Solución alternativa para el complemento GSSC (versiones 3.x - 5.x)

Determine la clase de solución alternativa que necesita según su tipo de configuración de seguridad.

Valor de ConfiguraciónClase de Solución Alternativa
AnnotationPatchedAnnotationFilterInvocationDefinition
InterceptUrlMapPatchedInterceptUrlMapFilterInvocationDefinition

Copie el archivo fuente correspondiente en su árbol fuente src/main/groovy.

Finalmente, agregue la siguiente configuración a su archivo de configuración application.groovy, reemplazando PatchedAnnotationFilterInvocationDefinition con la clase de solución alternativa necesaria.

root@kitploit:~
grails.plugin.springsecurity.objectDefinitionSourceBeanClass = 'demo.PatchedAnnotationFilterInvocationDefinition'

Solución alternativa para el complemento GSSC (versión 2.x)

Como se indicó anteriormente, determine la clase de solución alternativa que necesita según su tipo de configuración de seguridad. Copie el archivo fuente correspondiente en su árbol fuente src/groovy. Luego edite la configuración de su bean según el tipo de configuración de seguridad de su aplicación.

Tipo de Configuración de Seguridad: Annotation

Si utiliza el tipo de configuración de seguridad Annotation, edite grails-app/conf/spring/resources.groovy para incluir:

root@kitploit:~
import demo.PatchedAnnotationFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedAnnotationFilterInvocationDefinition) {
        application = ref('grailsApplication')
        grailsUrlConverter = ref('grailsUrlConverter')
        responseMimeTypesApi = ref('responseMimeTypesApi')
        boolean lowercase = conf.controllerAnnotations.lowercase
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Tipo de Configuración de Seguridad: Mapa Estático

Si utiliza el tipo de configuración de seguridad InterceptUrlMap, edite grails-app/conf/spring/resources.groovy para incluir:

root@kitploit:~
import demo.PatchedInterceptUrlMapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedInterceptUrlMapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Tipo de Configuración de Seguridad: Instancias de Requestmap

Si utiliza el tipo de configuración de seguridad Requestmap, edite grails-app/conf/spring/resources.groovy para incluir:

root@kitploit:~
import demo.PatchedRequestmapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedRequestmapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Más Información

Para obtener información adicional sobre esta vulnerabilidad, consulte la publicación del blog de Grails.

Las discusiones y preguntas pueden dirigirse a este issue en GitHub del complemento Grails Spring Security Core.

Descargar herramienta
Annotation
Anotaciones Seguras
InterceptUrlMapMapa Estático
RequestmapInstancias de Requestmap
Requestmap
PatchedRequestmapFilterInvocationDefinition