VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。 VMware Spring Security 5.7.5之前的5.7.x版本和5.6.9之前的5.6.x版本存在安全漏洞,该漏洞源于可能容易受到通过转发或包含调度程序类型绕过授权规则的影响。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Spring by VMware | 5.7 to 5.7.4, 5.6 to 5.6.8 and older versions | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A project demonstrating an app that is vulnerable to Spring Security authorization bypass CVE-2022-31692 | https://github.com/SpindleSec/cve-2022-31692 | POC详情 |
| 2 | Demonstration of CVE-2022-31692 authorization bypass in Spring Security | https://github.com/hotblac/cve-2022-31692 | POC详情 |
| 3 | A project demonstrating an app that is vulnerable to Spring Security authorization bypass CVE-2022-31692 | https://github.com/blipzip/cve-2022-31692 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-40487 | ProcessWire 跨站脚本漏洞 | |
| CVE-2022-44081 | LodePNG 缓冲区错误漏洞 | |
| CVE-2022-44079 | Decompyle++ 缓冲区错误漏洞 | |
| CVE-2022-43752 | Oracle Solaris 安全漏洞 | |
| CVE-2022-43152 | tsMuxer 缓冲区错误漏洞 | |
| CVE-2022-43151 | timg 安全漏洞 | |
| CVE-2022-43148 | rtf2html 缓冲区错误漏洞 | |
| CVE-2022-40617 | strongSwan 资源管理错误漏洞 | |
| CVE-2022-40488 | Lfi-ProcessWire Cms 跨站请求伪造漏洞 | |
| CVE-2020-21016 | D-Link DIR-846 安全漏洞 | |
| CVE-2022-40471 | Clinic’s Patient Management System 代码问题漏洞 | |
| CVE-2022-37623 | browserify-shim 品安全漏洞 | |
| CVE-2022-37620 | HTMLMinifier 资源管理错误漏洞 | |
| CVE-2022-3499 | Nessus 日志信息泄露漏洞 | |
| CVE-2022-31690 | VMware Spring Security 安全漏洞 | |
| CVE-2022-27583 | SICK Flexi Compact 安全漏洞 | |
| CVE-2021-40661 | METTLER TOLEDO IND780 路径遍历漏洞 | |
| CVE-2021-40241 | Xfig 安全漏洞 |
暂无评论