Spring Security AuthenticatedVoter 方法验证不当漏洞
漏洞描述 Spring Security 是基于Spring应用程序的认证和访问控制框架 Spring Security在处理Authentication参数时没有对null值进行检查。当应用程序直接使用AuthenticatedVoter#vote方法,传入null作为认证参数时会错误地返回true值。攻击者可利用该漏洞绕过身份验证,进行提权或窃取系统敏感信息。 漏洞名称 Spring Security AuthenticatedVoter 方法验证不当漏洞 漏洞类型 访问控制不当 发现时间 2024-03-18 漏洞影响广度 广 MPS编号 MPS-ucl7-dyox CVE编号 CVE-2024-22257 CNVD编号 - 影响范围 org.springframework.security:spring-security-core@[6.1.0, 6.1.8) org.springframework.security:spring-security-core@[6.2.0, 6.2.3) org.springframework.security:spring-security-...










