PT-2026-82399 · Vmware · Spring Integration
CVE-2026-47880
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spring Integration versão 7.1.0
Spring Integration versões 7.0.0 a 7.0.5
Spring Integration versões 6.5.0 a 6.5.10
Spring Integration versões 6.4.0 a 6.4.12
Spring Integration versões 5.5.21 e anteriores
Description
Um produtor capaz de publicar em um destino JMS consumido por qualquer componente de entrada JMS do Spring Integration pode manipular os MessageHeaders do Spring Integration. Isso ocorre porque as propriedades JMS de String nomeadas
replyChannel, errorChannel ou json TypeId são copiadas literalmente para os cabeçalhos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Integration