CVE-2025-22228 - BCryptPasswordEncoder.matches() Vulnerability – How Passwords Longer Than 72 Characters Can Bypass Security
If you're using Spring Security and rely on BCryptPasswordEncoder, you need to pay attention to CVE-2025-22228. This vulnerability makes it possible