PT-2025-37862 · Vmware+2 · Spring Framework+3
CVE-2025-41249
·
Publicado
2025-09-15
·
Atualizado
2026-09-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spring Framework (versões afetadas não especificadas)
Descrição
O mecanismo de detecção de anotações do Spring Framework pode não resolver corretamente as anotações em métodos dentro de hierarquias de tipos com um super tipo parametrizado. Isso pode resultar em um bypass de autorização.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bitbucket
Confluence
Debian
Spring Framework