CVE-2023-34035
Le versioni di Spring Security 5.8 precedenti alla 5.8.5, 6.0 precedenti alla 6.0.5 e 6.1 precedenti alla 6.1.2 potrebbero essere suscettibili a una...
- Pubblicato
- 18 lug 2023
- Aggiornato
- 25 ott 2024
- Assegnazione CNA
- vmware
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 49,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni di Spring Security 5.8 precedenti alla 5.8.5, 6.0 precedenti alla 6.0.5 e 6.1 precedenti alla 6.1.2 potrebbero essere suscettibili a una configurazione errata delle regole di autorizzazione se l'applicazione utilizza requestMatchers(String) e più servlet, una delle quali è la DispatcherServlet di Spring MVC. (DispatcherServlet è un componente di Spring MVC che mappa gli endpoint HTTP ai metodi delle classi annotate con @Controller.) Nello specifico, un'applicazione è vulnerabile quando tutte le seguenti condizioni sono vere: * Spring MVC è nel classpath * Spring Security protegge più di una servlet in una singola applicazione (una delle quali è la DispatcherServlet di Spring MVC) * L'applicazione utilizza requestMatchers(String) per fare riferimento a endpoint che non sono endpoint Spring MVC Un'applicazione non è vulnerabile se una delle seguenti condizioni è vera: * L'applicazione non ha Spring MVC nel classpath * L'applicazione non protegge servlet diverse dalla DispatcherServlet di Spring MVC * L'applicazione utilizza requestMatchers(String) solo per endpoint Spring MVC
Fonti
2- cve-2023-34035-mitigationsRicerca
Dimostra la vulnerabilità CVE-2023-34035 in Spring Security con applicazioni di esempio vulnerabili e mitigate, insegnando la corretta configurazione del servlet mapping e del request matcher.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.