CVE-2024-38807

Applications that use spring-boot-loader or spring-boot-loader-classic and contain custom code that performs signature verification of nested jar files may be vulnerable to signature forgery where content that appears to have been signed by one signer has, in fact, been signed by another.
Configurations

No configuration.

History

23 Aug 2024, 16:18

Type Values Removed Values Added
Summary
  • (es) Las aplicaciones que utilizan spring-boot-loader o spring-boot-loader-classic y contienen código personalizado que realiza la verificación de firmas de archivos jar anidados pueden ser vulnerables a la falsificación de firmas cuando el contenido que parece haber sido firmado por un firmante, de hecho, sido firmado por otro.

23 Aug 2024, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-23 09:15

Updated : 2024-08-23 16:18


NVD link : CVE-2024-38807

Mitre link : CVE-2024-38807

CVE.ORG link : CVE-2024-38807


JSON object : View

Products Affected

No product.

CWE

No CWE.