BDU:2025-11287
Уязвимость функции @EnableMethodSecurity Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, позволяющая нарушителю обойти существующие механизмы безопасности
📄 Описание
Уязвимость функции @EnableMethodSecurity Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security связана с обходом аутентификации посредством альтернативного имени. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
🖥️ Уязвимое ПО
Broadcom Inc.
Наименование ПО: Spring Security
Версия ПО: от 6.4.0 до 6.4.10 (Spring Security), от 6.5.0 до 6.5.4 (Spring Security)
Тип ПО: Сетевое программное средство
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Обход аутентификации посредством альтернативного имени (CWE-289)
Класс уязвимости
Уязвимость кода
Дата выявления
15.09.2025
Способ эксплуатации
Нарушение аутентификации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
🔗 Источники и меры
🏷️ Идентификаторы
CVE-2025-41248
📅 Даты
Дата публикации
17.09.2025
Последнее обновление
17.09.2025
← Назад к списку