CVE-2025-22235
Spring Boot EndpointRequest.to() crée un mauvais matcher si le point de terminaison actuator n'est pas exposé
- Publié
- 28 avr. 2025
- Mise à jour
- 16 mai 2025
- Attribution de CNA
- vmware
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LFaible · 30 prochains jours
- Percentile
- 35,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
EndpointRequest.to() crée un matcher pour /null/** si le point de terminaison d'actuator, pour lequel EndpointRequest a été créé, est désactivé ou non exposé. Votre application peut être affectée par ce problème si toutes les conditions suivantes sont remplies : * Vous utilisez Spring Security * EndpointRequest.to() a été utilisé dans une configuration de chaîne Spring Security * Le point de terminaison auquel EndpointRequest fait référence est désactivé ou non exposé via le web * Votre application gère les requêtes vers /null et ce chemin nécessite une protection Vous n'êtes pas affecté si l'une des affirmations suivantes est vraie : * Vous n'utilisez pas Spring Security * Vous n'utilisez pas EndpointRequest.to() * Le point de terminaison auquel EndpointRequest.to() fait référence est activé et exposé * Votre application ne gère pas les requêtes vers /null ou ce chemin ne nécessite pas de protection
Sources
1Démontre le contournement d'authentification Spring Boot CVE-2025-22235 via une mauvaise configuration de EndpointRequest.to(). Comprend la configuration de l'environnement, les étapes de reproduction, l'analyse du code et des conseils de correction pour la recherche et l'éducation en sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.