PT-2025-22336 · Spring · Spring Security Aspects
CVE-2025-41232
·
Publicado
2025-05-19
·
Atualizado
2026-08-24
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spring Security Aspects (versões afetadas não especificadas)
Descrição
O problema envolve o Spring Security Aspects não localizar corretamente as anotações de segurança de métodos em métodos privados, potencialmente causando um bypass de autorização. Isso pode afetar aplicações que utilizam @EnableMethodSecurity(mode=ASPECTJ) e spring-security-aspects com anotações de método do Spring Security em métodos privados. O método alvo pode ser invocado sem a devida autorização.
Recomendações
Para aplicações que utilizam @EnableMethodSecurity(mode=ASPECTJ) e spring-security-aspects com métodos privados anotados com Spring Security, considere evitar o uso de tais configurações até que uma correção esteja disponível.
Como medida temporária, considere desativar o uso de anotações do Spring Security em métodos privados até que um patch esteja disponível.
Restrinja o acesso a métodos com anotações do Spring Security para minimizar o risco de exploração.
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Security Aspects