PT-2025-12012 · Unknown+1 · Bcryptpasswordencoder+3
CVE-2025-22228
·
Publicado
2025-03-20
·
Atualizado
2026-07-29
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
BCryptPasswordEncoder (versões afetadas não especificadas)
Descrição
O problema diz respeito ao BCryptPasswordEncoder, onde a função
matches(CharSequence, String) retornará verdadeiro incorretamente para senhas com mais de 72 caracteres, desde que os primeiros 72 caracteres sejam iguais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bcryptpasswordencoder
Bamboo
Bitbucket
Confluence