Spring – CVE-2025-22228 | Portail du CERT Santé

Spring – CVE-2025-22228 | Portail du CERT Santé

Date de publication :

Un défaut de vérification de mots de passe dans le composant BCryptPasswordEncoder de Spring permet à un attaquant non authentifié, en soumettant un mot de passe spécifiquement forgé, de contourner la politique de sécurité.

Auteur : CERT Santé

Aller à la source