Vulnerabilidad en Spring Security (CVE-2025-22223)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2025
Última modificación:
27/03/2025
Descripción
Es posible que Spring Security 6.4.0 - 6.4.3 no ubique correctamente las anotaciones de seguridad de métodos en tipos o métodos parametrizados. Esto puede provocar una omisión de autorización. Esto no se ve afectado si no utiliza @EnableMethodSecurity, si no tiene anotaciones de seguridad de métodos en tipos o métodos parametrizados, o si todas las anotaciones de seguridad de métodos están asociadas a los métodos de destino.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



