PT-2025-37862 · Vmware+2 · Spring Framework+3

CVE-2025-41249

·

Publicado

2025-09-15

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Spring Framework (versões afetadas não especificadas)
Descrição O mecanismo de detecção de anotações do Spring Framework pode não resolver corretamente as anotações em métodos dentro de hierarquias de tipos com um super tipo parametrizado. Isso pode resultar em um bypass de autorização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-JU62349
CLEANSTART-2026-RS65756
CLEANSTART-2026-SH44648
CLEANSTART-2026-SQ91016
CLEANSTART-2026-SV95049
CLEANSTART-2026-WK99982
CVE-2025-41249
ECHO-57EA-7CC7-5775
GHSA-JMP9-X22R-554X

Produtos afetados

Bitbucket
Confluence
Debian
Spring Framework