CH azonosító
CH-3865Angol cím
Spring Security Constraints Security Bypass VulnerabilityFelfedezés dátuma
2010.10.28.Súlyosság
KözepesÉrintett rendszerek
Spring SecuritySpringSource
Érintett verziók
Spring Security 2.0.0 - 2.0.5, 3.0.0 - 3.0.3
Összefoglaló
A Spring Security egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.
Leírás
A sérülékenységet a biztonsági megszorítások feldolgozásakor fellépő hiba okozza, ami kihasználható a megszorítások megkerülésére a kérésekhez hozzáadott bizonyos URL útvonal paraméterekkel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.springsource.com
SECUNIA 42024
CVE-2010-3700 - NVD CVE-2010-3700