CVE-2025-22223
Spring Security 6.4.0 - 6.4.3 पैरामीटरीकृत प्रकारों या विधियों पर मेथड सुरक्षा एनोटेशन सही ढंग से स्थित नहीं कर सकता है। इससे प्राधिकरण बाइपास हो सकता है। यदि आप @EnableMethodSecurity का उपयोग नहीं कर रहे...
- प्रकाशित
- 24 मार्च 2025
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Security 6.4.0 - 6.4.3 पैरामीटरीकृत प्रकारों या विधियों पर मेथड सुरक्षा एनोटेशन सही ढंग से स्थित नहीं कर सकता है। इससे प्राधिकरण बाइपास हो सकता है। यदि आप @EnableMethodSecurity का उपयोग नहीं कर रहे हैं, या आपके पास पैरामीटरीकृत प्रकारों या विधियों पर मेथड सुरक्षा एनोटेशन नहीं हैं, या सभी मेथड सुरक्षा एनोटेशन लक्ष्य विधियों से जुड़े हैं, तो आप प्रभावित नहीं हैं।
स्रोत
1cve-2025-22223 भेद्यता पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।