CVE-2022-22978
स्प्रिंग सिक्योरिटी के 5.4.11+, 5.5.7+, 5.6.4+ से पहले के संस्करणों और पुराने असमर्थित संस्करणों में, RegexRequestMatcher को कुछ सर्वलेट कंटेनरों पर आसानी से गलत कॉन्फ़िगर करके बायपास किया जा सकता है। रेगुलर एक्सप्रेशन में ....
- प्रकाशित
- 19 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्प्रिंग सिक्योरिटी के 5.4.11+, 5.5.7+, 5.6.4+ से पहले के संस्करणों और पुराने असमर्थित संस्करणों में, RegexRequestMatcher को कुछ सर्वलेट कंटेनरों पर आसानी से गलत कॉन्फ़िगर करके बायपास किया जा सकता है। रेगुलर एक्सप्रेशन में `.` के साथ RegexRequestMatcher का उपयोग करने वाले एप्लिकेशन संभवतः प्राधिकरण बायपास के प्रति संवेदनशील हैं।
स्रोत
7CVE-2022-22978 Spring-Security बायपास डेमो
प्रमाण-अवधारणा जो Spring Security के RegexRequestMatcher (CVE-2022-22978) में CRLF इंजेक्शन का उपयोग करके प्राधिकरण बायपास प्रदर्शित करती है, विश्लेषण और शमन चरणों के साथ।
CVE-2022-22978 में Spring Security के RegexRequestMatcher में प्राधिकरण बाईपास का चरण-दर-चरण प्रदर्शन, असुरक्षित ऐप सेटअप, पेलोड निष्पादन और फिक्स सत्यापन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।