PT-2026-48311 · Vmware · Spring Data Commons

CVE-2026-41695

·

Publicado

2026-06-09

·

Atualizado

2026-08-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Spring Data Commons versões 4.0.0 até 4.0.5 Spring Data Commons versões 3.5.0 até 3.5.11 Spring Data Commons versões 3.4.0 até 3.4.14
Descrição Aplicações podem estar sujeitas a negação de serviço por meio de exaustão de recursos. Isso ocorre quando strings de caminho de propriedade controladas por um invasor são passadas para a resolução de caminho de propriedade do MappingContext.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41695
GHSA-88FW-V6X4-3F58

Produtos afetados

Spring Data Commons