搜索结果

关于「spring_security」的漏洞数据
« 上一页 第 1 页 / 2 页 • 总计 44 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-59277 Spring Security InetAddressMatchers 内部网络分类不完整 (CVE-2026-59277) 2026-08-28
AVD-2026-59276 通过敏感值的非恒定时间比较进行定时攻击 (CVE-2026-59276) 2026-08-28
AVD-2026-59354 Spring Security客户端注册漏洞(CVE-2026-59354) 2026-08-27
AVD-2026-59270 Spring Security嵌入式LDAP未授权访问漏洞(CVE-2026-59270) 2026-08-27
AVD-2026-47877 Spring Security Authorization Server 默认同意页跨站脚本漏洞(CVE-2026-47877) 2026-08-27
AVD-2026-47842 Spring Security AesBytesEncryptor 中的确定性 AES/CBC 加密允许密文关联 (CVE-2026-47842) 2026-08-27
AVD-2026-47841 通过会话序列化绕过 WebAuthn 用户验证 (CVE-2026-47841) 2026-08-27
AVD-2026-47838 Spring Security X.509用户伪装漏洞(CVE-2026-47838) 2026-06-10
AVD-2026-41706 Spring Security CookieRequestCache 开放重定向漏洞(CVE-2026-41706) 2026-06-10
AVD-2026-41008 Spring Security Authorization Server 开放重定向漏洞(CVE-2026-41008) 2026-06-10
AVD-2026-40993 Spring Security SAML2 反序列化漏洞(CVE-2026-40993) 2026-06-10
AVD-2026-41003 Spring Security XSS 漏洞(CVE-2026-41003) 2026-06-10
AVD-2026-41694 Spring Security SAML签名验证绕过漏洞(CVE-2026-41694) 2026-06-10
AVD-2026-40988 Spring Security SAML2 DEFLATE 膨胀 DoS 漏洞(CVE-2026-40988) 2026-06-10
AVD-2026-22754 ervlet 路径未正确包含在 XML 授权规则的路径匹配中 (CVE-2026-22754) 2026-04-22
AVD-2026-22753 Servlet 路径未正确包含在 HttpSecurity#securityMatchers 的路径匹配中 (CVE-2026-22753) 2026-04-22
AVD-2026-22748 使用 withIssuerLocation 时可能出现安全配置错误 (CVE-2026-22748) 2026-04-22
AVD-2026-22747 使用 X.509 客户端证书时未经授权的用户模拟 (CVE-2026-22747) 2026-04-22
AVD-2026-22746 使用 DaoAuthenticationProvider 时的用户属性枚举 (CVE-2026-22746) 2026-04-22
AVD-2026-22751 Spring Security JdbcOneTimeTokenService 允许一次性令牌对多个会话进行身份验证 (CVE-2026-22751) 2026-04-22
AVD-2026-22732 Spring Security响应头丢失漏洞(CVE-2026-22732) 2026-03-20
AVD-2024-38810 Spring Security @AuthorizeReturnObject 权限绕过漏洞(CVE-2024-38810) 2024-08-20
AVD-2024-22234 Spring Security isFullyAuthenticated 权限绕过漏洞(CVE-2024-22234) 2024-02-19
AVD-2023-34042 VMware Spring Security 安全漏洞(CVE-2023-34042) 2024-02-06
AVD-2023-45669 webauthn4j-spring-security 中的签名计数器值处理不当 (CVE-2023-45669) 2023-10-17
AVD-2023-34035 Spring Security鉴权规则错误配置风险(CVE-2023-34035) 2023-07-19
AVD-2023-34034 Spring Security 路径匹配权限绕过漏洞(CVE-2023-34034) 2023-07-18
AVD-2023-20862 Spring Security Logout实现不当(CVE-2023-20862) 2023-04-18
AVD-2022-31690 VMware Spring Security权限管理错误漏洞(CVE-2022-31690) 2022-11-01
AVD-2022-31692 Spring Security forward/include 认证绕过漏洞(CVE-2022-31692) 2022-11-01
« 上一页 第 1 页 / 2 页 • 总计 44 条记录 下一页 »