Spring Security 6.5.x < 6.5.12 / 7.0.x < 7.0.6.1 / 7.1.x < 7.1.0.1 DPoP 证明重播

high Nessus 插件 ID 358452

简介

远程主机上安装的 Spring Security 受到身份验证绕过漏洞的影响。

描述

远程主机上安装的 Spring Security 版本低于 6.5.x6.5.12、 7.0.x7.0.6.1低于 或7.1.x7.1.0.1低于 。因此,该应用程序会受到漏洞的影响:

- Spring Security 的 DPoPProofJwtDecoderFactory 使用内部缓存来存储处理后的 jti (JWT ID) 声明,旨在通过确保每个 DPoP 证明仅使用一次来防止重放攻击。但是,此缓存对条目有严格的最大大小限制。如果攻击者能够拦截到合法用户的有效 DPoP 证明,他们便可向服务器发送大量虚拟请求,从而从缓存中强制驱逐合法 jti。一旦 jti 被驱逐,攻击者就可以成功回放拦截到的有效 DPoP 证明,从而导致未经授权的访问和受害者的冒充。(CVE-2026-41707)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Spring Security 版本 / 7.0.6.1 / / 7.1.0.17.0.7 / 或7.1.1更高版本6.5.12。请注意,某些修复版本仅供企业支持客户使用;请参阅供应商公告,以了解详细信息。

另见

https://spring.io/security/cve-2026-41707

插件详情

严重性: High

ID: 358452

文件名: spring_security_CVE-2026-41707.nasl

版本: 1.3

类型: Local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2026/10/1

最近更新时间: 2026/10/2

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.5

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 5.3

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:N

CVSS 分数来源: CVE-2026-41707

CVSS v3

风险因素: High

基本分数: 7.4

时间分数: 6.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:pivotal_software:spring_security, cpe:/a:vmware:spring_security

必需的 KB 项: installed_sw/Spring Security

易利用性: No known exploits are available

补丁发布日期: 2026/8/20

漏洞发布日期: 2026/8/20

参考资料信息

CVE: CVE-2026-41707

CWE: 294

IAVA: 2026-A-1080