# CVE-2024-38820: Spring Framework DataBinder 大小写敏感匹配异常
## 漏洞概述
修复CVE-2022-22968的过程中,使得`disallowedFields`模式在`DataBinder`中不区分大小写。然而,`String.toLowerCase()`有一些依赖`Locale`的异常情况,可能导致某些字段没有像预期那样受到保护。
## 影响版本
未提供具体影响版本信息。
## 细节
修复CVE-2022-22968时,`disallowedFields`模式在`DataBinder`中变为不区分大小写。然而,`String.toLowerCase()`方法会有基于`Locale`的异常,这可能导致某些字段没有得到预期的保护。
## 影响
依赖`Locale`的异常可能导致一些字段被意外地泄露或不受保护。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/kadamnayan/POC-CVE-2024-38820 | POC详情 |
暂无评论