В определенных обстоятельствах веб-безопасность Spring Boot по умолчанию неэффективна, позволяя несанкционированный доступ ко всем конечным…
В определенных обстоятельствах веб-безопасность Spring Boot по умолчанию неэффективна, позволяя несанкционированный доступ ко всем конечным точкам. Чтобы приложение было уязвимым, оно должно: быть веб-приложением на основе сервлета; не иметь собственной конфигурации Spring Security и полагаться на цепочку фильтров веб-безопасности по умолчанию; зависеть от пружины-загрузки-привода-автоматизатора; не зависеть от пружины-загрузки-здоровье. Если что-либо из вышеперечисленного не применяется, приложение не является уязвимым. Затронутые: Spring Boot 4.0.0-4.0.5; обновление до 4.0.6 или более поздней версии для каждого поставщика.
Продукт не выполняет проверку авторизации при попытке субъекта получить доступ к ресурсу или выполнить действие.
https://cwe.mitre.org/data/definitions/862.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →