CVE-2024-22234
CVE-2024-22234: isFullyAuthenticated के सीधे उपयोग के साथ Spring Security में टूटा हुआ एक्सेस नियंत्रण
- प्रकाशित
- 20 फ़र॰ 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्प्रिंग सिक्योरिटी में, संस्करण 6.1.x जो 6.1.7 से पहले हैं और संस्करण 6.2.x जो 6.2.2 से पहले हैं, एक एप्लिकेशन टूटे हुए एक्सेस कंट्रोल के प्रति संवेदनशील होता है जब वह सीधे AuthenticationTrustResolver.isFullyAuthenticated(Authentication) विधि का उपयोग करता है। विशेष रूप से, एक एप्लिकेशन संवेदनशील होता है यदि: * एप्लिकेशन AuthenticationTrustResolver.isFullyAuthenticated(Authentication) का सीधे उपयोग करता है और उसमें एक null प्रमाणीकरण पैरामीटर पारित किया जाता है, जिसके परिणामस्वरूप गलत true रिटर्न मान प्राप्त होता है। एक एप्लिकेशन संवेदनशील नहीं होता है यदि निम्नलिखित में से कोई भी सत्य है: * एप्लिकेशन AuthenticationTrustResolver.isFullyAuthenticated(Authentication) का सीधे उपयोग नहीं करता है। * एप्लिकेशन AuthenticationTrustResolver.isFullyAuthenticated में null पारित नहीं करता है। * एप्लिकेशन केवल मेथड सिक्योरिटी https://docs.spring.io/spring-security/reference/servlet/authorization/method-security.html या HTTP रिक्वेस्ट सिक्योरिटी https://docs.spring.io/spring-security/reference/servlet/authorization/authorize-http-requests.html के माध्यम से isFullyAuthenticated का उपयोग करता है।
स्रोत
1- CVE-2024-22243-CVE-2024-22234अनुसंधान
CVE-2024-22243&CVE-2024-22234 का env
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।