Spring Security 5.4.x до 5.4.4, 5.3.x до 5.3.8.RELEASE, 5.2.x до 5.2.9.RELEASE и более старые неподдерживаемые версии могут не сохранять Se…
Spring Security 5.4.x до 5.4.4, 5.3.x до 5.3.8.RELEASE, 5.2.x до 5.2.9.RELEASE и более старые неподдерживаемые версии могут не сохранять SecurityContext, если он изменяется более одного раза в одном запросе. Злоумышленник не может вызвать эту ошибку (она должна быть запрограммирована). Однако, если приложение предназначено для того, чтобы разрешить пользователю работать с повышенными привилегиями только в небольшой части приложения, эту ошибку можно использовать для распространения этих привилегий на остальную часть приложения.
Продукт не сохраняет или некорректно сохраняет разрешения при копировании, восстановлении или совместном использовании объектов, что может привести к назначению им менее ограничительных разрешений, чем предполагалось.
https://cwe.mitre.org/data/definitions/281.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| jenkins | Отслеживается | |
| communications_element_manager | * | Отслеживается |
| communications_interactive_session_recorder | * | Отслеживается |
| communications_unified_inventory_management | * | Отслеживается |
| hospitality_cruise_shipboard_property_management_system | * | Отслеживается |
| insurance_policy_administration | * | Отслеживается |
| mysql_enterprise_monitor | * | Отслеживается |
| spring_security | * | Отслеживается |