PT-2026-82401 · Vmware · Spring Framework

·

CVE-2026-47883

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Spring Framework versões 7.0.0 a 7.0.8 Spring Framework versões 6.2.0 a 6.2.19
Description O UrlHandlerFilter, tanto no Spring MVC quanto no Spring WebFlux, está suscetível a um redirecionamento aberto quando configurado com padrões de correspondência muito amplos. Um redirecionamento aberto ocorre quando uma aplicação recebe uma entrada fornecida pelo usuário e a utiliza para redirecioná-lo para um site externo sem a validação suficiente.
Recommendations Atualize as versões do Spring Framework 7.0.0 a 7.0.8 para uma versão mais recente. Atualize as versões do Spring Framework 6.2.0 a 6.2.19 para uma versão mais recente.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47883

Produtos afetados

Spring Framework