VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。 VMware Spring Security 6.2.0至6.2.2、6.1.0至6.1.7、6.0.0 至 6.0.9、5.8.0 至 5.8.10、5.7.0至5.7.11版本存在安全漏洞,该漏洞源于当直接使用 AuthenticatedVoter#vote 传递空身份验证参数时,会破坏访问控制。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| N/A | Spring Security | 6.2.0 to 6.2.2, 6.1.0 to 6.1.7, 6.0.0 to 6.0.9, 5.8.0 to 5.8.10, 5.7.0 to 5.7.11 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| N/A | Spring Security | 6.2.0 to 6.2.2, 6.1.0 to 6.1.7, 6.0.0 to 6.0.9, 5.8.0 to 5.8.10, 5.7.0 to 5.7.11 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-29154 | 7.4 HIGH | Fabric 安全漏洞 |
| CVE-2024-29151 | Rocket.Chat 安全漏洞 | |
| CVE-2024-25656 | AVSystem Unified Management Platform 安全漏洞 | |
| CVE-2024-25654 | AVSystem Unified Management Platform 安全漏洞 | |
| CVE-2024-25657 | AVSystem Unified Management Platform 安全漏洞 | |
| CVE-2024-25655 | AVSystem Unified Management Platform 安全漏洞 | |
| CVE-2024-28054 | Amavis 安全漏洞 | |
| CVE-2024-28550 | Tenda AC18 安全漏洞 | |
| CVE-2024-28547 | Tenda AC18 安全漏洞 | |
| CVE-2024-28537 | Tenda AC18 安全漏洞 | |
| CVE-2024-29156 | OpenStack 安全漏洞 | |
| CVE-2023-52159 | Gross 安全漏洞 | |
| CVE-2021-47157 | Kossy 安全漏洞 | |
| CVE-2021-47156 | Net-IPAddress-Util 安全漏洞 | |
| CVE-2021-47155 | Net-IPv4Addr 安全漏洞 | |
| CVE-2021-47154 | LibTomCrypt 安全漏洞 | |
| CVE-2018-25099 | LibTomCrypt 安全漏洞 | |
| CVE-2024-27757 | flusity CMS 安全漏洞 | |
| CVE-2022-47037 | 编号已被CVE保留 | |
| CVE-2022-47036 | 编号已被CVE保留 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet