
CVE-2022-22978 Spring-Security bypass Demo
Quando si utilizza RegexRequestMatcher in Spring Security e la regola contiene un'espressione regolare con punti, un attaccante può aggirare l'autenticazione costruendo pacchetti dannosi
Spring Security 5.5.x < 5.5.7
Spring Security 5.6.x < 5.6.4

docker pull s0cke3t/cve-2022-22978:latest