Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q3v6-hm2v-pw99

Опубликовано: 02 дек. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.3
CVSS3: 4.8

Описание

Spring Framework has Authorization Bypass for Case Sensitive Comparisons

The usage of String.toLowerCase() and String.toUpperCase() has some Locale dependent exceptions that could potentially result in authorization rules not working properly.

Пакеты

Наименование

org.springframework.security:spring-security-core

maven
Затронутые версииВерсия исправления

< 5.7.14

5.7.14

Наименование

org.springframework.security:spring-security-core

maven
Затронутые версииВерсия исправления

>= 5.8.0, < 5.8.16

5.8.16

Наименование

org.springframework.security:spring-security-core

maven
Затронутые версииВерсия исправления

>= 6.0.0, < 6.0.14

6.0.14

Наименование

org.springframework.security:spring-security-core

maven
Затронутые версииВерсия исправления

>= 6.1.0, < 6.1.12

6.1.12

Наименование

org.springframework.security:spring-security-core

maven
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.8

6.2.8

Наименование

org.springframework.security:spring-security-core

maven
Затронутые версииВерсия исправления

>= 6.3.0, < 6.3.5

6.3.5

EPSS

Процентиль: 52%
0.00288
Низкий

6.3 Medium

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 4.8
redhat
около 1 года назад

The usage of String.toLowerCase() and String.toUpperCase() has some Locale dependent exceptions that could potentially result in authorization rules not working properly.

CVSS3: 4.8
nvd
около 1 года назад

The usage of String.toLowerCase() and String.toUpperCase() has some Locale dependent exceptions that could potentially result in authorization rules not working properly.

CVSS3: 4.8
debian
около 1 года назад

The usage of String.toLowerCase()and String.toUpperCase()has some Loca ...

CVSS3: 4.8
fstec
около 1 года назад

Уязвимость функций String.toLowerCase() и String.toUpperCase() Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, позволяющая нарушителю обойти процесс авторизации

EPSS

Процентиль: 52%
0.00288
Низкий

6.3 Medium

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-639