Vmware · Spring Authorization Server · CVE-2026-59355
**Nome do Software Vulnerável e Versões Afetadas**
Spring Authorization Server versões 1.5.0 through 1.5.7
**Description**
O endpoint de autorização realiza uma validação insuficiente do parâmetro `request uri`. Um invasor pode criar uma requisição contendo um `request uri` inválido combinado com um `redirect uri` não validado, o que pode resultar em um redirecionamento aberto para um site controlado pelo invasor.
**Recommendations**
Atualize o Spring Authorization Server para uma versão posterior à 1.5.7.
Como medida de mitigação temporária, restrinja ou valide os parâmetros `request uri` e `redirect uri` utilizados no endpoint de autorização.