VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。 VMware Spring Security 6.2.0至6.2.2、6.1.0至6.1.7、6.0.0 至 6.0.9、5.8.0 至 5.8.10、5.7.0至5.7.11版本存在安全漏洞,该漏洞源于当直接使用 AuthenticatedVoter#vote 传递空身份验证参数时,会破坏访问控制。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| N/A | Spring Security | 6.2.0 to 6.2.2, 6.1.0 to 6.1.7, 6.0.0 to 6.0.9, 5.8.0 to 5.8.10, 5.7.0 to 5.7.11 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| N/A | Spring Security | 6.2.0 to 6.2.2, 6.1.0 to 6.1.7, 6.0.0 to 6.0.9, 5.8.0 to 5.8.10, 5.7.0 to 5.7.11 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2024-29154 | 7.4 HIGH | Fabric 安全漏洞 |
| CVE-2024-29151 | Rocket.Chat 安全漏洞 | |
| CVE-2024-25656 | AVSystem Unified Management Platform 安全漏洞 | |
| CVE-2024-25654 | AVSystem Unified Management Platform 安全漏洞 | |
| CVE-2024-25657 | AVSystem Unified Management Platform 安全漏洞 | |
| CVE-2024-25655 | AVSystem Unified Management Platform 安全漏洞 | |
| CVE-2024-28054 | Amavis 安全漏洞 | |
| CVE-2024-28550 | Tenda AC18 安全漏洞 | |
| CVE-2024-28547 | Tenda AC18 安全漏洞 | |
| CVE-2024-28537 | Tenda AC18 安全漏洞 | |
| CVE-2024-29156 | OpenStack 安全漏洞 | |
| CVE-2023-52159 | Gross 安全漏洞 | |
| CVE-2021-47157 | Kossy 安全漏洞 | |
| CVE-2021-47156 | Net-IPAddress-Util 安全漏洞 | |
| CVE-2021-47155 | Net-IPv4Addr 安全漏洞 | |
| CVE-2021-47154 | LibTomCrypt 安全漏洞 | |
| CVE-2018-25099 | LibTomCrypt 安全漏洞 | |
| CVE-2024-27757 | flusity CMS 安全漏洞 | |
| CVE-2022-47037 | 编号已被CVE保留 | |
| CVE-2022-47036 | 编号已被CVE保留 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论