CVE-2025-22235
Spring Boot EndpointRequest.to() crea un matcher errato se l'endpoint actuator non è esposto
- Pubblicato
- 28 apr 2025
- Aggiornato
- 16 mag 2025
- Assegnazione CNA
- vmware
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 35,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# EndpointRequest.to() crea un matcher per /null/** se l'endpoint actuator, per il quale è stato creato EndpointRequest, è disabilitato o non esposto. La tua applicazione potrebbe essere vulnerabile se sono soddisfatte tutte le seguenti condizioni: * Usi Spring Security * EndpointRequest.to() è stato utilizzato in una configurazione della catena Spring Security * L'endpoint a cui EndpointRequest fa riferimento è disabilitato o non esposto via web * La tua applicazione gestisce richieste verso /null e questo percorso necessita di protezione Non sei vulnerabile se è vera una delle seguenti condizioni: * Non usi Spring Security * Non usi EndpointRequest.to() * L'endpoint a cui EndpointRequest.to() fa riferimento è abilitato ed è esposto * La tua applicazione non gestisce richieste verso /null o questo percorso non necessita di protezione
Fonti
1Dimostra il bypass dell'autenticazione di Spring Boot CVE-2025-22235 tramite la configurazione errata di EndpointRequest.to(). Include configurazione dell'ambiente, passaggi di riproduzione, analisi del codice e indicazioni di rimedio per ricerca e formazione sulla sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.