BULLETIN D'ALERTES




Object Vulnérabilité dans Spring Security
Réference 1219
Date de Publication 2024-08-22
Sévérité Moyen


IMPACT :

  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • Spring Security versions 6.3.x antérieures à 6.3.2

DÉSCRIPTION :

Une vulnérabilité a été découverte dans SpringSecurity. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

SOLUTION :

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

DOCUMENTATION :

  • Bulletin de sécurité Spring cve-2024-38810 du 19 août 2024

https://spring.io/security/cve-2024-38810

  • CVE-2024-38810

https://www.cve.org/CVERecord?id=CVE-2024-38810