CVE-2023-34034
WebFlux के लिए Spring Security कॉन्फ़िगरेशन में पैटर्न के रूप में "**" का उपयोग करने से Spring Security और Spring WebFlux के बीच पैटर्न मिलान में बेमेल उत्पन्न होता है, तथा सुरक्षा बाईपास की संभावना बनती है।
- प्रकाशित
- 19 जुल॰ 2023
- अद्यतन
- 1 मई 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebFlux के लिए Spring Security कॉन्फ़िगरेशन में पैटर्न के रूप में "**" का उपयोग करने से Spring Security और Spring WebFlux के बीच पैटर्न मिलान में बेमेल उत्पन्न होता है, तथा सुरक्षा बाईपास की संभावना बनती है।
स्रोत
1Spring Security में CVE-2023-24034 प्राधिकरण बाईपास का प्रदर्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।