PT-2026-82399 · Vmware · Spring Integration

CVE-2026-47880

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Spring Integration versão 7.1.0 Spring Integration versões 7.0.0 a 7.0.5 Spring Integration versões 6.5.0 a 6.5.10 Spring Integration versões 6.4.0 a 6.4.12 Spring Integration versões 5.5.21 e anteriores
Description Um produtor capaz de publicar em um destino JMS consumido por qualquer componente de entrada JMS do Spring Integration pode manipular os MessageHeaders do Spring Integration. Isso ocorre porque as propriedades JMS de String nomeadas replyChannel, errorChannel ou json TypeId são copiadas literalmente para os cabeçalhos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47880

Produtos afetados

Spring Integration