Fehler bei Endpoint-Matcher in Spring Security
Eine fehlerhafte Zuordnung in Spring Security kann ungeschützte Pfade zugänglich machen. Die Schwachstelle CVE-2025-22235 betrifft gezielt Sicherheitsregeln, die auf nicht aktivierte Actuator-Endpunkte verweisen, und erzeugt dadurch riskante Zugriffsmuster.
:quality(80)/p7i.vogel.de/wcms/8b/2f/8b2f815a3c19b78a9bc0b31af3f6b60c/0124491117v2.jpeg?#)
:quality(80)/p7i.vogel.de/wcms/8b/2f/8b2f815a3c19b78a9bc0b31af3f6b60c/0124491117v2.jpeg)