CVE-2026-22733Spring Security存在认证绕过漏洞。当使用Cloud Foundry的Spring Boot应用程序中,需要认证的应用端点被声明在CloudFoundry Actuator端点使用的路径下时,攻击者可利用此漏洞绕过身份验证。该漏洞CVSS评分为8.2分,严重等级为高危。受影响的版本包括Spring Security 4.0.0至4.0.3、3.5.0至3.5.11、3.4.0至3.4.14等多个版本范围。
该漏洞源于Spring Security在处理CloudFoundry环境下的路径匹配逻辑缺陷。当应用集成了Actuator并部署在CloudFoundry时,若开发者将需要鉴权的业务接口配置在/cloudfoundryapplication等Actuator专用路径下,Spring Security的过滤器链可能优先匹配到CloudFoundry的安全豁免规则,导致后续的鉴权逻辑被跳过。具体而言,Spring Security对CloudFoundry端点的处理逻辑可能优先级高于用户自定义的安全配置。攻击者无需用户交互,通过网络向受影响端点发送HTTP请求即可触发漏洞。攻击者只需构造指向特定路径的URL,例如访问`/cloudfoundryapplication/admin`而非`/admin`,即可绕过Spring Security的登录检查。成功利用后,攻击者可绕过认证直接访问敏感数据(高机密性影响)或对数据进行低完整性修改。由于无需认证且利用条件简单(仅需特定路径配置),该漏洞具有较高风险。建议检查应用是否存在路径映射冲突并及时升级组件。