CVE-2023-34035
Vulnérabilité de contournement de règles d'autorisation dans Spring Security Les versions de Spring Security 5.8 antérieures à 5.8.5, 6.0 antérieures à...
- Publié
- 18 juil. 2023
- Mise à jour
- 25 oct. 2024
- Attribution de CNA
- vmware
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LFaible · 30 prochains jours
- Percentile
- 49,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité de contournement de règles d'autorisation dans Spring Security Les versions de Spring Security 5.8 antérieures à 5.8.5, 6.0 antérieures à 6.0.5 et 6.1 antérieures à 6.1.2 pourraient être susceptibles d'une mauvaise configuration des règles d'autorisation si l'application utilise `requestMatchers(String)` et plusieurs servlets, dont l'un est le `DispatcherServlet` de Spring MVC. (Le `DispatcherServlet` est un composant Spring MVC qui fait correspondre les points de terminaison HTTP aux méthodes des classes annotées avec `@Controller`.) Plus précisément, une application est vulnérable lorsque toutes les conditions suivantes sont réunies : * Spring MVC est présent sur le classpath * Spring Security sécurise plus d'un servlet dans une seule application (dont l'un est le `DispatcherServlet` de Spring MVC) * L'application utilise `requestMatchers(String)` pour faire référence à des points de terminaison qui ne sont pas des points de terminaison Spring MVC Une application n'est pas vulnérable si l'une des conditions suivantes est vraie : * L'application n'a pas Spring MVC sur le classpath * L'application ne sécurise aucun servlet autre que le `DispatcherServlet` de Spring MVC * L'application utilise `requestMatchers(String)` uniquement pour les points de terminaison Spring MVC
Sources
2- cve-2023-34035-mitigationsRecherche
Démontre la vulnérabilité CVE-2023-34035 dans Spring Security avec des applications d'exemple vulnérables et corrigées, enseignant la configuration correcte du mappage de servlet et du request matcher.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.