CVE-2023-34034
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.1epss 4.0%
de la publicación al arma136 días
Publicada en NVD19 jul
1ª PoC+136d
probabilidad de explotación
4.0%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Using "**" as a pattern in Spring Security configuration
for WebFlux creates a mismatch in pattern matching between Spring
Security and Spring WebFlux, and the potential for a security bypass.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
n/a · Spring SecurityPoCs públicas encontradas — 1
githubgithub.com/hotblac/cve-2023-34034★ 1⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.