Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GSSC-CVE-2022-41923 — Grails Spring Security Core プラグインにおける CVE-2022-41923 権限管理の脆弱性に対する回避策ガイド。Annotation、InterceptUrlMap、Requestmap 構成向けの修正済みフィルター定義を提供します。 | Kitploit
ツール/GitHubGitHub/grails/gssc-cve-2022-41923
認証と認可脆弱性分析コード分析ウェブセキュリティ設定ミス学習と教育Archived
GitHubgrails/gssc-cve-2022-41923

GSSC-CVE-2022-41923

Grails Spring Security Core プラグインにおける CVE-2022-41923 権限管理の脆弱性に対する回避策ガイド。Annotation、InterceptUrlMap、Requestmap 構成向けの修正済みフィルター定義を提供します。

リポジトリを見る
7193年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-41923 の回避策:特権管理の脆弱性

概要

未パッチの Grails Spring Security Core (GSSC) プラグインで発見された 脆弱性 CVE-2022-41923 は、 不適切な特権管理 を引き起こす可能性があります。 このリポジトリでは、この問題の回避策について説明します。

パッチ未適用のバージョンのプラグインを使用している場合は、パッチ済みバージョンへのアップグレードを強く推奨します。 すぐにアップグレードできない場合は、本ドキュメントで説明する回避策の実装を推奨します。 これは特に GSSC プラグインバージョン 2.x を使用している場合に重要です。バージョン 2.x にはパッチが提供されていないためです。

準備

回避策を正しく設定するには、以下を把握する必要があります。

  • アプリケーションが使用している GSSC プラグインのバージョン。build.gradle ファイル内のバージョン番号を確認してください。 (Grails 2.x の場合は BuildConfig.groovy ファイルを確認してください)。

  • 使用しているセキュリティ設定の種類。つまり、grails.plugin.springsecurity.securityConfigType の設定値。

設定値ドキュメントリファレンス
Annotation (デフォルト)Secured Annotations
InterceptUrlMapStatic Map
RequestmapRequestmap Instances

注:以下のすべての説明と設定では、demo パッケージを使用しています。 アプリケーションに合わせて、パッチを適用したソースファイルを配置する場所に応じて、このパッケージを適宜変更してください。

GSSC プラグイン (バージョン 3.x ~ 5.x) の回避策

セキュリティ設定の種類に基づいて、必要な回避策クラスを特定します。

設定値回避策クラス
AnnotationPatchedAnnotationFilterInvocationDefinition
InterceptUrlMapPatchedInterceptUrlMapFilterInvocationDefinition
RequestmapPatchedRequestmapFilterInvocationDefinition

対応するソースファイルを src/main/groovy ソースツリーにコピーします。

最後に、application.groovy 設定ファイルに以下の設定を追加します。 PatchedAnnotationFilterInvocationDefinition は必要な回避策クラスに置き換えてください。

grails.plugin.springsecurity.objectDefinitionSourceBeanClass = 'demo.PatchedAnnotationFilterInvocationDefinition'

GSSC プラグイン (バージョン 2.x) の回避策

上記と同様に、セキュリティ設定の種類に基づいて必要な回避策クラスを特定します。 対応するソースファイルを src/groovy ソースツリーにコピーします。 次に、アプリケーションのセキュリティ設定の種類に基づいて、Bean 設定を編集します。

セキュリティ設定の種類: Annotation

セキュリティ設定の種類が Annotation の場合、grails-app/conf/spring/resources.groovy を編集して以下を追加します。

import demo.PatchedAnnotationFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedAnnotationFilterInvocationDefinition) {
        application = ref('grailsApplication')
        grailsUrlConverter = ref('grailsUrlConverter')
        responseMimeTypesApi = ref('responseMimeTypesApi')
        boolean lowercase = conf.controllerAnnotations.lowercase
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 既存の Bean 設定 ...
}

セキュリティ設定の種類: Static Map

セキュリティ設定の種類が InterceptUrlMap の場合、grails-app/conf/spring/resources.groovy を編集して以下を追加します。

import demo.PatchedInterceptUrlMapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedInterceptUrlMapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 既存の Bean 設定 ...
}

セキュリティ設定の種類: Requestmap Instances

セキュリティ設定の種類が Requestmap の場合、grails-app/conf/spring/resources.groovy を編集して以下を追加します。

import demo.PatchedRequestmapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedRequestmapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 既存の Bean 設定 ...
}

詳細情報

この脆弱性の詳細については、Grails ブログ記事 を参照してください。

ディスカッションや質問は、この Grails Spring Security Core プラグインの GitHub イシュー で行うことができます。

ツールをダウンロード