Vulnerabilidad en el acceso HTTP PATCH en Spring Data REST (CVE-2022-31679)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2022
Última modificación:
22/05/2025
Descripción
Las aplicaciones que permiten el acceso HTTP PATCH a los recursos expuestos por Spring Data REST en versiones 3.6.0 - 3.5.5, 3.7.0 - 3.7.2, y las versiones más antiguas no soportadas, si un atacante conoce la estructura del modelo de dominio subyacente, puede diseñar peticiones HTTP que expongan atributos de entidad ocultos
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:spring_data_rest:*:*:*:*:*:*:*:* | 3.6.0 (incluyendo) | 3.6.7 (excluyendo) |
cpe:2.3:a:vmware:spring_data_rest:*:*:*:*:*:*:*:* | 3.7.0 (incluyendo) | 3.7.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página