Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

redhat логотип

CVE-2025-22234

7 месяцев назад

The fix applied in CVE-2025-22228 inadvertently broke the timing attack mitigation implemented in DaoAuthenticationProvider. This can allow attackers to infer valid usernames or other authentication behavior via response-time differences under certain configurations.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-22234

7 месяцев назад

The fix applied in CVE-2025-22228 inadvertently broke the timing attack mitigation implemented in DaoAuthenticationProvider. This can allow attackers to infer valid usernames or other authentication behavior via response-time differences under certain configurations.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2025-22234

7 месяцев назад

The fix applied in CVE-2025-22228 inadvertently broke the timing attac ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-vqxh-445g-37fc

7 месяцев назад

Spring Security has a broken timing attack mitigation implemented in DaoAuthenticationProvide

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-05515

больше 1 года назад

Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2025-22234

The fix applied in CVE-2025-22228 inadvertently broke the timing attack mitigation implemented in DaoAuthenticationProvider. This can allow attackers to infer valid usernames or other authentication behavior via response-time differences under certain configurations.

CVSS3: 5.3
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2025-22234

The fix applied in CVE-2025-22228 inadvertently broke the timing attack mitigation implemented in DaoAuthenticationProvider. This can allow attackers to infer valid usernames or other authentication behavior via response-time differences under certain configurations.

CVSS3: 5.3
0%
Низкий
7 месяцев назад
debian логотип
CVE-2025-22234

The fix applied in CVE-2025-22228 inadvertently broke the timing attac ...

CVSS3: 5.3
0%
Низкий
7 месяцев назад
github логотип
GHSA-vqxh-445g-37fc

Spring Security has a broken timing attack mitigation implemented in DaoAuthenticationProvide

CVSS3: 5.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-05515

Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 5.3
0%
Низкий
больше 1 года назад

Уязвимостей на страницу