PT-2024-8762 · Unknown · Spring Security

CVE-2024-38827

·

Publicado

2024-11-19

·

Atualizado

2026-08-03

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Spring Security (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso das funções String.toLowerCase() e String.toUpperCase() na estrutura Java do Spring Security, o que pode levar a uma autorização incorreta. Isso se deve a exceções dependentes da configuração regional que podem fazer com que as regras de autorização não funcionem corretamente. Um invasor poderia potencialmente explorar isso para contornar o processo de autorização.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

IDOR

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10377
CLEANSTART-2026-JU62349
CLEANSTART-2026-RS65756
CLEANSTART-2026-SH44648
CLEANSTART-2026-SQ91016
CLEANSTART-2026-SV95049
CLEANSTART-2026-WK99982
CVE-2024-38827
GHSA-Q3V6-HM2V-PW99

Produtos afetados

Spring Security