CVE-2026-22747
Impersonazione non autorizzata dell'utente quando si utilizzano certificati client X.509
- Pubblicato
- 22 apr 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- vmware
- Evidenza osservata
- 9 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 22,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità in Spring Spring Security `SubjectX500PrincipalExtractor` non gestisce correttamente alcuni valori CN malformati nei certificati X.509, il che può portare alla lettura di un valore errato per il nome utente. In un certificato appositamente predisposto, ciò può consentire a un attaccante di impersonare un altro utente. Questo problema riguarda Spring Security: dalla versione 7.0.0 fino alla 7.0.4.
Fonti
1- cve-2026-22747-sandboxRicerca
Ambiente di riproduzione in sandbox per CVE-2026-22747, che consente test e analisi controllati della vulnerabilità e dei potenziali exploit in un setup isolato basato su Java.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.