PT-2026-58938 · Maven · Io.Micronaut:Micronaut-Http-Client

Publicado

2026-07-09

·

Atualizado

2026-07-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
The Netty-based Micronaut HTTP Client does not impose a limit on HTTP redirections, potentially allowing an infinite redirect loop that could lead to a denial-of-service attack.

Patches

The following versions are patched:
  • For Micronaut 5, versions equal or greater than 5.0.1 >=
  • For Micronaut 4, versions equal or greater than 4.10.24 >=
  • For Micronaut 3, versions equal or greater than 3.10.7 >=

Workarounds

No

Resources

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-387M-935M-C4VW

Produtos afetados

Io.Micronaut:Micronaut-Http-Client