CVE-2011-2731
Estado: ModificadaMedia (5.1)—
Race condition in the RunAsManager mechanism in VMware SpringSource Spring Security before 2.0.7 and 3.0.x before 3.0.6 stores the Authentication object in the shared security context, which allows attackers to gain privileges via a crafted thread.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P
- Puntuación base: 5.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.26%
- Percentil entre todas las CVEs puntuadas: 69
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-362
Referencias
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=677814
- http://secunia.com/advisories/55155
- http://support.springsource.com/security/cve-2011-2731
- http://www.securitytracker.com/id/1029151
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=677814
- http://secunia.com/advisories/55155
- http://support.springsource.com/security/cve-2011-2731
- http://www.securitytracker.com/id/1029151
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-2731",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5.1,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:H/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "HIGH",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 4.9,
"obtainUserPrivilege": true,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2012-12-05T17:55:01.460",
"references": [
{
"url": "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=677814",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/55155",
"source": "secalert@redhat.com"
},
{
"url": "http://support.springsource.com/security/cve-2011-2731",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "http://www.securitytracker.com/id/1029151",
"source": "secalert@redhat.com"
},
{
"url": "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=677814",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/55155",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://support.springsource.com/security/cve-2011-2731",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1029151",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-362"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Race condition in the RunAsManager mechanism in VMware SpringSource Spring Security before 2.0.7 and 3.0.x before 3.0.6 stores the Authentication object in the shared security context, which allows attackers to gain privileges via a crafted thread."
},
{
"lang": "es",
"value": "Condición de carrera en el mecanismo RunAsManager en Mware SpringSource Spring Security antes de v2.0.7 y v3.0.x antes de v3.0.6 almacena el objeto Authentication en el contexto de seguridad compartida, lo que permite a atacantes remotos ganar privilegios a través de un hilo manipulado."
}
],
"lastModified": "2026-06-16T23:31:53.440",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D0758437-7387-404F-9AC8-DFE044F713D8",
"versionEndIncluding": "2.0.6"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D24B6283-AC10-411C-BC40-FF9CDD4984EE",
"versionEndIncluding": "3.0.5"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:2.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "49404CD7-2E0D-479C-AAC4-0B84AEFB724E"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:2.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4D78BB50-F222-46BC-AEAA-8B1DADE2E38C"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:2.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "49CC9A95-6EA8-4F95-BBD1-D306D831636D"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:2.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0F694360-D48E-4ECB-9B32-8A83803E0A68"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:2.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3EE84C44-3D48-4F5B-B168-80F583E84C04"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:2.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6C672302-C952-4EC0-A833-34382F7CC47A"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:3.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D802BACB-E48F-4430-9C93-5029B596DDBA"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:3.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FED53F75-200C-40F4-A282-E0DBDBDB4DE1"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:3.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0DD07175-064C-46D2-B76A-17A642FB7D75"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:3.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E96BD784-6C39-4FC2-AF5D-C21465D17925"
},
{
"criteria": "cpe:2.3:a:vmware:springsource_spring_security:3.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "08A9A32B-E092-4016-8D63-4CAA52FA8421"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}