Описание
Using "**" as a pattern in Spring Security configuration for WebFlux creates a mismatch in pattern matching between Spring Security and Spring WebFlux, and the potential for a security bypass.
Уязвимые конфигурации
Одно из
EPSS
9.1 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
Using "**" as a pattern in Spring Security configuration for WebFlux creates a mismatch in pattern matching between Spring Security and Spring WebFlux, and the potential for a security bypass.
Using "**" as a pattern in Spring Security configuration for WebFlux ...
Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, связанная с использованием «**» в качестве шаблона в конфигурации Spring Security для WebFlux, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
9.1 Critical
CVSS3
9.8 Critical
CVSS3