PT-2025-12012 · Unknown+1 · Bcryptpasswordencoder+3

CVE-2025-22228

·

Publicado

2025-03-20

·

Atualizado

2026-07-29

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas BCryptPasswordEncoder (versões afetadas não especificadas)
Descrição O problema diz respeito ao BCryptPasswordEncoder, onde a função matches(CharSequence, String) retornará verdadeiro incorretamente para senhas com mais de 72 caracteres, desde que os primeiros 72 caracteres sejam iguais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22228
ECHO-0D82-8E9F-D92A
GHSA-MG83-C7GQ-RV5C
RHSA-2025:10092
RHSA-2025:10097
RHSA-2025:10098
RHSA-2025:10104
RHSA-2025:10118
RHSA-2025:10119
RHSA-2025:10120

Produtos afetados

Bcryptpasswordencoder
Bamboo
Bitbucket
Confluence