CVE-2026-22731Spring Boot Actuator存在高危认证绕过漏洞。当应用程序中需要认证的端点被声明在特定路径下,且该路径已预先配置为Health Group的附加路径时,安全认证机制失效。攻击者可利用此漏洞无需凭证访问受保护端点,导致高机密性影响。该问题主要影响Spring Boot 4.0、3.5及3.4的早期版本。
该漏洞源于Spring Boot Actuator与Spring Security集成处理路径匹配时的逻辑冲突。当开发者在应用中定义了一个需要认证的端点,并将其放置在某个特定的URI路径下,如果该路径恰好被配置为Actuator Health Group的附加路径,Spring Boot内部的请求映射机制会优先应用Health Group的访问控制规则。由于Health Group的某些配置可能默认允许公开访问或具有不同的安全上下文,这导致原本严格的业务层认证检查被意外跳过。攻击者通过网络向受影响的服务器发送特制的HTTP请求,指向该冲突路径下的敏感接口,即可在无需身份验证的情况下绕过安全限制。成功利用此漏洞可导致高机密性信息泄露,如系统状态、配置信息等,并可能对数据完整性造成轻微影响。