
CVE-2022-22978 Spring-Security बायपास डेमो
जब Spring Security में RegexRequestMatcher का उपयोग किया जाता है और नियम में बिंदु वाले रेगुलर एक्सप्रेशन शामिल होते हैं, तो हमलावर दुर्भावनापूर्ण डेटा पैकेट बनाकर प्रमाणीकरण को बायपास कर सकता है।
Spring Security 5.5.x < 5.5.7
Spring Security 5.6.x < 5.6.4

docker pull s0cke3t/cve-2022-22978:latest