Fehler bei Endpoint-Matcher in Spring Security

Eine fehlerhafte Zuordnung in Spring Security kann ungeschützte Pfade zugänglich machen. Die Schwachstelle CVE-2025-22235 betrifft gezielt Sicherheitsregeln, die auf nicht aktivierte Actuator-Endpunkte verweisen, und erzeugt dadurch riskante Zugriffsmuster.

Mai 7, 2025 - 16:09
 0
Fehler bei Endpoint-Matcher in Spring Security
Eine fehlerhafte Zuordnung in Spring Security kann ungeschützte Pfade zugänglich machen. Die Schwachstelle CVE-2025-22235 betrifft gezielt Sicherheitsregeln, die auf nicht aktivierte Actuator-Endpunkte verweisen, und erzeugt dadurch riskante Zugriffsmuster.