CVE-2024-22257
概要

In Spring Security, versions 5.7.x prior to 5.7.12, 5.8.x prior to
5.8.11, versions 6.0.x prior to 6.0.9, versions 6.1.x prior to 6.1.8,
versions 6.2.x prior to 6.2.3, an application is possible vulnerable to
broken access control when it directly uses the AuthenticatedVoter#vote passing a null Authentication parameter.

公表日 2024年3月19日0:15
登録日 2024年3月19日10:00
最終更新日 2024年4月19日16:15
関連情報、対策とツール
共通脆弱性一覧