Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mg83-c7gq-rv5c

Опубликовано: 20 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

Spring Security Does Not Enforce Password Length

BCryptPasswordEncoder.matches(CharSequence,String) will incorrectly return true for passwords larger than 72 characters as long as the first 72 characters are the same.

Пакеты

Наименование

org.springframework.security:spring-security-crypto

maven
Затронутые версииВерсия исправления

>= 6.3.0, < 6.3.8

6.3.8

Наименование

org.springframework.security:spring-security-crypto

maven
Затронутые версииВерсия исправления

>= 6.4.0, < 6.4.4

6.4.4

Наименование

org.springframework.security:spring-security-crypto

maven
Затронутые версииВерсия исправления

>= 6.2.0, <= 6.2.9

6.2.10

Наименование

org.springframework.security:spring-security-crypto

maven
Затронутые версииВерсия исправления

>= 6.1.0, <= 6.1.13

6.1.14

Наименование

org.springframework.security:spring-security-crypto

maven
Затронутые версииВерсия исправления

>= 6.0.0, <= 6.0.15

6.0.16

Наименование

org.springframework.security:spring-security-crypto

maven
Затронутые версииВерсия исправления

>= 5.8.0, <= 5.8.17

5.8.18

Наименование

org.springframework.security:spring-security-crypto

maven
Затронутые версииВерсия исправления

<= 5.7.15

5.7.16

EPSS

Процентиль: 27%
0.00093
Низкий

7.4 High

CVSS3

Дефекты

CWE-287
CWE-521

Связанные уязвимости

CVSS3: 7.4
redhat
9 месяцев назад

BCryptPasswordEncoder.matches(CharSequence,String) will incorrectly return true for passwords larger than 72 characters as long as the first 72 characters are the same.

CVSS3: 7.4
nvd
9 месяцев назад

BCryptPasswordEncoder.matches(CharSequence,String) will incorrectly return true for passwords larger than 72 characters as long as the first 72 characters are the same.

CVSS3: 7.4
debian
9 месяцев назад

BCryptPasswordEncoder.matches(CharSequence,String)will incorrectly ret ...

EPSS

Процентиль: 27%
0.00093
Низкий

7.4 High

CVSS3

Дефекты

CWE-287
CWE-521