Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GSSC-CVE-2022-41923 — Grails Spring Security Core 플러그인의 CVE-2022-41923 권한 관리 취약점에 대한 해결 방법 가이드로, Annotation, InterceptUrlMap 및 Requestmap 구성에 대한 패치된 필터 정의를 제공합니다. | Kitploit
도구/GitHubGitHub/grails/gssc-cve-2022-41923
Authentication & AuthorizationVulnerability AnalysisCode AnalysisWeb SecurityMisconfigurationLearning & EducationArchived
GitHubgrails/gssc-cve-2022-41923

GSSC-CVE-2022-41923

Grails Spring Security Core 플러그인의 CVE-2022-41923 권한 관리 취약점에 대한 해결 방법 가이드로, Annotation, InterceptUrlMap 및 Requestmap 구성에 대한 패치된 필터 정의를 제공합니다.

저장소 보기
783년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-41923 해결 방법: 권한 관리 취약점

요약

패치되지 않은 Grails Spring Security Core (GSSC) 플러그인에서 발견된 취약점 CVE-2022-41923은 부적절한 권한 관리로 이어질 수 있습니다. 이 저장소는 이 문제를 해결하는 방법을 설명합니다.

패치되지 않은 버전의 플러그인을 사용 중인 경우, 패치된 버전으로 업그레이드할 것을 강력히 권장합니다. 즉시 업그레이드할 수 없는 경우, 이 문서에 설명된 해결 방법을 구현하는 것이 좋습니다. 이는 특히 GSSC 플러그인 버전 2.x를 사용하는 경우 중요합니다. 버전 2.x에는 패치를 사용할 수 없기 때문입니다.

준비

해결 방법을 올바르게 구성하려면 다음을 알아야 합니다:

  • 애플리케이션에서 사용하는 GSSC 플러그인의 버전. build.gradle 파일에서 버전 번호를 확인하세요. (Grails 2.x의 경우 BuildConfig.groovy 파일에서 확인).

  • 사용 중인 보안 구성 유형: 즉, grails.plugin.springsecurity.securityConfigType의 구성 값

구성 값문서 참조
Annotation (기본값)보안 어노테이션
InterceptUrlMap정적 맵
Requestmap요청맵 인스턴스

참고: 아래 모든 지침과 구성에서 demo 패키지가 사용됩니다. 이 패키지를 애플리케이션에 맞게 적절히 변경하고 패치된 소스 파일을 배치할 위치를 변경하세요.

GSSC 플러그인(버전 3.x - 5.x)에 대한 해결 방법

보안 구성 유형에 따라 필요한 해결 방법 클래스를 결정하세요.

구성 값해결 방법 클래스
AnnotationPatchedAnnotationFilterInvocationDefinition
InterceptUrlMapPatchedInterceptUrlMapFilterInvocationDefinition
Requestmap

해당 소스 파일을 src/main/groovy 소스 트리에 복사하세요.

마지막으로 application.groovy 구성 파일에 다음 구성을 추가하고, PatchedAnnotationFilterInvocationDefinition를 필요한 해결 방법 클래스로 대체하세요.

root@kitploit:~
grails.plugin.springsecurity.objectDefinitionSourceBeanClass = 'demo.PatchedAnnotationFilterInvocationDefinition'

GSSC 플러그인(버전 2.x)에 대한 해결 방법

위와 같이 보안 구성 유형에 따라 필요한 해결 방법 클래스를 결정하세요. 해당 소스 파일을 src/groovy 소스 트리에 복사하세요. 그런 다음 애플리케이션의 보안 구성 유형에 따라 빈 구성을 편집하세요.

보안 구성 유형: Annotation

보안 구성 유형 Annotation을 사용하는 경우, grails-app/conf/spring/resources.groovy를 편집하여 다음을 포함하세요:

root@kitploit:~
import demo.PatchedAnnotationFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedAnnotationFilterInvocationDefinition) {
        application = ref('grailsApplication')
        grailsUrlConverter = ref('grailsUrlConverter')
        responseMimeTypesApi = ref('responseMimeTypesApi')
        boolean lowercase = conf.controllerAnnotations.lowercase
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 기존 빈 구성 ...
}

보안 구성 유형: 정적 맵

보안 구성 유형 InterceptUrlMap을 사용하는 경우, grails-app/conf/spring/resources.groovy를 편집하여 다음을 포함하세요:

root@kitploit:~
import demo.PatchedInterceptUrlMapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedInterceptUrlMapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 기존 빈 구성 ...
}

보안 구성 유형: 요청맵 인스턴스

보안 구성 유형 Requestmap을 사용하는 경우, grails-app/conf/spring/resources.groovy를 편집하여 다음을 포함하세요:

root@kitploit:~
import demo.PatchedRequestmapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedRequestmapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 기존 빈 구성 ...
}

추가 정보

이 취약점에 대한 추가 정보는 Grails 블로그 게시물을 참조하세요.

토론 및 질문은 이 Grails Spring Security Core 플러그인의 GitHub 이슈로 보내주세요.

도구 다운로드
PatchedRequestmapFilterInvocationDefinition