PT-2026-47655 · Vmware · Spring Framework

CVE-2026-41844

·

Publicado

2026-06-09

·

Atualizado

2026-07-02

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Spring Framework versões 7.0.0 a 7.0.7 Spring Framework versões 6.2.0 a 6.2.18 Spring Framework versões 6.1.0 a 6.1.27 Spring Framework versões 5.3.0 a 5.3.48
Descrição Uma aplicação Spring MVC ou Spring WebFlux que configura um mapeamento para "/**" onde o nome da view não é explicitamente especificado permite que um invasor crie um link resultando em um redirecionamento 302 para um host externo arbitrário através do prefixo redirect:.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41844
GHSA-H3QP-GQRC-Q736

Produtos afetados

Spring Framework