1pertinence 34.5
Spring Security : une faille permet d'obtenir des informations sensibles
Une faille dans Spring Security permet une attaque par timing via BCryptPasswordEncoder. L'exploitation contourne les restrictions d'accès pour voler des données sensibles.
Rapporté parGlobalSecurityMagFR