PT-2026-47645 · Vmware · Spring Hateoas

CVE-2026-41007

·

Publicado

2026-06-09

·

Atualizado

2026-08-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Spring HATEOAS versões 1.5.0 até 1.5.6 Spring HATEOAS versões 2.3.0 até 2.3.4 Spring HATEOAS versões 2.4.0 até 2.4.1 Spring HATEOAS versões 2.5.0 até 2.5.2 Spring HATEOAS versões 3.0.0 até 3.0.3
Descrição O Spring HATEOAS mantém um cache estático ilimitado de instâncias StringLinkRelation indexadas por strings fornecidas por um invasor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41007
GHSA-439X-6767-44CV

Produtos afetados

Spring Hateoas