PT-2025-22336 · Spring · Spring Security Aspects

CVE-2025-41232

·

Publicado

2025-05-19

·

Atualizado

2026-08-24

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Spring Security Aspects (versões afetadas não especificadas)
Descrição O problema envolve o Spring Security Aspects não localizar corretamente as anotações de segurança de métodos em métodos privados, potencialmente causando um bypass de autorização. Isso pode afetar aplicações que utilizam @EnableMethodSecurity(mode=ASPECTJ) e spring-security-aspects com anotações de método do Spring Security em métodos privados. O método alvo pode ser invocado sem a devida autorização.
Recomendações Para aplicações que utilizam @EnableMethodSecurity(mode=ASPECTJ) e spring-security-aspects com métodos privados anotados com Spring Security, considere evitar o uso de tais configurações até que uma correção esteja disponível. Como medida temporária, considere desativar o uso de anotações do Spring Security em métodos privados até que um patch esteja disponível. Restrinja o acesso a métodos com anotações do Spring Security para minimizar o risco de exploração.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05948
CVE-2025-41232
GHSA-9PP5-9C7G-4R83

Produtos afetados

Spring Security Aspects