Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GSSC-CVE-2022-41923 — Guida per il workaround della vulnerabilità di gestione dei privilegi CVE-2022-41923 nel plugin Grails Spring Security Core, che fornisce definizioni di filtro corrette per le configurazioni Annotation, InterceptUrlMap e Requestmap. | Kitploit
Strumenti/GitHubGitHub/grails/gssc-cve-2022-41923
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza WebConfigurazione ErrataApprendimento e FormazioneArchived
GitHubgrails/gssc-cve-2022-41923

GSSC-CVE-2022-41923

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guida per il workaround della vulnerabilità di gestione dei privilegi CVE-2022-41923 nel plugin Grails Spring Security Core, che fornisce definizioni di filtro corrette per le configurazioni Annotation, InterceptUrlMap e Requestmap.

Vedi Repository
783 anni faNon ancora revisionato

Soluzione alternativa per CVE-2022-41923: Vulnerabilità nella gestione dei privilegi

Riepilogo

La vulnerabilità CVE-2022-41923 trovata nel plugin Grails Spring Security Core (GSSC) non corretto può portare a gestione impropria dei privilegi. Questo repository descrive come risolvere il problema.

Se stai utilizzando una versione non corretta del plugin, ti raccomandiamo vivamente di passare a una versione corretta. Se non puoi eseguire l'aggiornamento immediatamente, ti invitiamo a implementare la soluzione alternativa descritta in questo documento. Questo è particolarmente importante se stai utilizzando il plugin GSSC versione 2.x, poiché non è disponibile alcuna correzione per la versione 2.x.

Preparazione

Per configurare correttamente la soluzione alternativa, è necessario sapere:

  • La versione del plugin GSSC utilizzata dalla tua applicazione. Cerca il numero di versione nel file build.gradle. (Per Grails 2.x, cerca nel file BuildConfig.groovy).

  • Quale tipo di configurazione di sicurezza stai utilizzando: cioè il valore di configurazione per grails.plugin.springsecurity.securityConfigType

Valore di configurazioneRiferimento documentazione
(default)

Nota: In tutte le istruzioni e configurazioni seguenti, viene utilizzato il pacchetto demo. Cambia questo pacchetto appropriatamente per la tua applicazione e la posizione in cui inserisci i file sorgente corretti.

Soluzione alternativa per il plugin GSSC (versioni 3.x - 5.x)

Determina la classe della soluzione alternativa necessaria in base al tipo di configurazione di sicurezza.

Valore di configurazioneClasse della soluzione alternativa
AnnotationPatchedAnnotationFilterInvocationDefinition
InterceptUrlMapPatchedInterceptUrlMapFilterInvocationDefinition

Copia il file sorgente corrispondente nella struttura di directory src/main/groovy.

Infine, aggiungi la seguente configurazione al file di configurazione application.groovy, sostituendo PatchedAnnotationFilterInvocationDefinition con la classe della soluzione alternativa necessaria.

root@kitploit:~
grails.plugin.springsecurity.objectDefinitionSourceBeanClass = 'demo.PatchedAnnotationFilterInvocationDefinition'

Soluzione alternativa per il plugin GSSC (versione 2.x)

Come sopra, determina la classe della soluzione alternativa necessaria in base al tipo di configurazione di sicurezza. Copia il file sorgente corrispondente nella struttura di directory src/groovy. Poi modifica la configurazione dei bean in base al tipo di configurazione di sicurezza della tua applicazione.

Tipo di configurazione di sicurezza: Annotation

Se stai utilizzando il tipo di configurazione di sicurezza Annotation, modifica il file grails-app/conf/spring/resources.groovy per includere:

root@kitploit:~
import demo.PatchedAnnotationFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedAnnotationFilterInvocationDefinition) {
        application = ref('grailsApplication')
        grailsUrlConverter = ref('grailsUrlConverter')
        responseMimeTypesApi = ref('responseMimeTypesApi')
        boolean lowercase = conf.controllerAnnotations.lowercase
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Tipo di configurazione di sicurezza: Static Map

Se stai utilizzando il tipo di configurazione di sicurezza InterceptUrlMap, modifica il file grails-app/conf/spring/resources.groovy per includere:

root@kitploit:~
import demo.PatchedInterceptUrlMapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedInterceptUrlMapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Tipo di configurazione di sicurezza: Requestmap Instances

Se stai utilizzando il tipo di configurazione di sicurezza Requestmap, modifica il file grails-app/conf/spring/resources.groovy per includere:

root@kitploit:~
import demo.PatchedRequestmapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedRequestmapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Ulteriori informazioni

Per ulteriori informazioni su questa vulnerabilità, consulta il post sul blog di Grails.

Discussioni e domande possono essere indirizzate a questo issue su GitHub relativo al plugin Grails Spring Security Core.

Scarica lo strumento
Annotation
Secured Annotations
InterceptUrlMapStatic Map
RequestmapRequestmap Instances
Requestmap
PatchedRequestmapFilterInvocationDefinition