PT-2026-82411 · Vmware · Spring Framework

CVE-2026-47893

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Spring Framework versões 7.0.0 a 7.0.8 Spring Framework versões 6.2.0 a 6.2.19 Spring Framework versões 6.1.0 a 6.1.28 Spring Framework versões 6.0.0 a 6.0.30 Spring Framework versões 5.3.0 a 5.3.49 Spring Framework versões anteriores a 5.2.25.RELEASE
Description Uma aplicação Spring WebFlux que suporta conexões WebSocket pode expor indiretamente informações sensíveis do usuário. Isso ocorre quando os cabeçalhos de requisição são incluídos em um motivo de exceção no HandshakeWebsocketService.
Recommendations Atualize para uma versão posterior a 7.0.8 Atualize para uma versão posterior a 6.2.19 Atualize para uma versão posterior a 6.1.28 Atualize para uma versão posterior a 6.0.30 Atualize para uma versão posterior a 5.3.49 Atualize para uma versão posterior a 5.2.25.RELEASE

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47893

Produtos afetados

Spring Framework