Vulnérabilités affectant Spring Framework et Spring Security

TitreVulnérabilités affectant Spring Framework et Spring Security
Numéro de Référence
Numéro de Référence
46222202/24
Date de publication
Date de publication
23 février 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Spring Security versions 6.1.x antérieures à 6.1.7
  • Spring Security versions 6.2.x antérieures à 6.2.2
  • Spring Framework versions 6.1.x antérieures à 6.1.4
  • Spring Framework versions 6.0.x antérieures à 6.0.17
  • Spring Framework versions 5.3.x antérieures à 5.3.32

Identificateurs externes:

Identificateurs externes
  • CVE-2024-22234      CVE-2024-22243

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Spring annonce la correction de deux vulnérabilités affectant ses  produits Spring Framework et Spring Security.  L'exploitation de ces vulnérabilités peut permettre à un attaquant le contournement de mesures de sécurité et la falsification des requêtes côté serveur (SSRF).

Solution:

Solution

Veuillez se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Risque:

Risque
  • Contournement de mesures de sécurité
  • falsification des requêtes côté serveur (SSRF)

Référence:

DGSSI2024 All rights reserved