Fehler bei Endpoint-Matcher in Spring Security

Von | 7. Mai 2025

Eine fehlerhafte Zuordnung in Spring Security kann ungeschützte Pfade zugänglich machen. Die Schwachstelle CVE-2025-22235 betrifft gezielt Sicherheitsregeln, die auf nicht aktivierte Actuator-Endpunkte verweisen, und erzeugt dadurch riskante Zugriffsmuster.

Teilen ...

Schreibe einen Kommentar