CVE-2025-22223
Spring Security 6.4.0 - 6.4.3 peut ne pas localiser correctement les annotations de sécurité des méthodes sur les types ou méthodes paramétrés. Cela peut...
- Publié
- 24 mars 2025
- Mise à jour
- 24 mars 2025
- Attribution de CNA
- vmware
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NFaible · 30 prochains jours
- Percentile
- 40,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Spring Security 6.4.0 - 6.4.3 peut ne pas localiser correctement les annotations de sécurité des méthodes sur les types ou méthodes paramétrés. Cela peut entraîner un contournement d'autorisation. Vous n'êtes pas concerné si vous n'utilisez pas @EnableMethodSecurity, si vous n'avez pas d'annotations de sécurité de méthode sur des types ou méthodes paramétrés, ou si toutes les annotations de sécurité de méthode sont attachées aux méthodes cibles.
Sources
1cve-2025-22223 reproduction de vulnérabilité
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.