标题:VMware Spring Security 授权问题漏洞
(CVE-2022-22978) 描述:VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。 VMware Spring Security 存在授权问题漏洞,该漏洞源于在应用程序中使用 RegexRequestMatcher 以及正则表达式的通配符(.)处理不受信任的输入时存在输入验证错误。
文件快照
# Spring Security Authorization Bypass in RegexRequestMatcher (CVE-2022-22978)
[中文版本(Chinese versio
...