Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05515

Опубликовано: 22 апр. 2025
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

Вендор

VMware Inc.

Наименование ПО

Spring Security

Версия ПО

5.7.16 (Spring Security)
5.8.18 (Spring Security)
6.0.16 (Spring Security)
6.1.14 (Spring Security)
6.2.10 (Spring Security)
6.3.8 (Spring Security)
6.4.4 (Spring Security)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00013
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
17 дней назад

The fix applied in CVE-2025-22228 inadvertently broke the timing attack mitigation implemented in DaoAuthenticationProvider. This can allow attackers to infer valid usernames or other authentication behavior via response-time differences under certain configurations.

CVSS3: 5.3
debian
17 дней назад

The fix applied in CVE-2025-22228 inadvertently broke the timing attac ...

CVSS3: 5.3
github
17 дней назад

Spring Security has a broken timing attack mitigation implemented in DaoAuthenticationProvide

EPSS

Процентиль: 2%
0.00013
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2