VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。 VMware Spring Security 5.7.5之前的5.7.x版本和5.6.9之前的5.6.x版本存在安全漏洞,该漏洞源于恶意用户或攻击者可以通过浏览器修改客户端向授权服务器发起的请求,这可能导致后续的权限升级。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Spring Security | Spring Security (5.7 to 5.7.4 and 5.6 to 5.6.8 as well as older, unsupported versions) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-40487 | ProcessWire 跨站脚本漏洞 | |
| CVE-2022-44081 | LodePNG 缓冲区错误漏洞 | |
| CVE-2022-44079 | Decompyle++ 缓冲区错误漏洞 | |
| CVE-2022-43752 | Oracle Solaris 安全漏洞 | |
| CVE-2022-43152 | tsMuxer 缓冲区错误漏洞 | |
| CVE-2022-43151 | timg 安全漏洞 | |
| CVE-2022-43148 | rtf2html 缓冲区错误漏洞 | |
| CVE-2022-40617 | strongSwan 资源管理错误漏洞 | |
| CVE-2022-40488 | Lfi-ProcessWire Cms 跨站请求伪造漏洞 | |
| CVE-2020-21016 | D-Link DIR-846 安全漏洞 | |
| CVE-2022-40471 | Clinic’s Patient Management System 代码问题漏洞 | |
| CVE-2022-37623 | browserify-shim 品安全漏洞 | |
| CVE-2022-37620 | HTMLMinifier 资源管理错误漏洞 | |
| CVE-2022-3499 | Nessus 日志信息泄露漏洞 | |
| CVE-2022-31692 | VMware Spring Security 安全漏洞 | |
| CVE-2022-27583 | SICK Flexi Compact 安全漏洞 | |
| CVE-2021-40661 | METTLER TOLEDO IND780 路径遍历漏洞 | |
| CVE-2021-40241 | Xfig 安全漏洞 |
No comments yet