PT-2026-82411 · Vmware · Spring Framework
CVE-2026-47893
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spring Framework versões 7.0.0 a 7.0.8
Spring Framework versões 6.2.0 a 6.2.19
Spring Framework versões 6.1.0 a 6.1.28
Spring Framework versões 6.0.0 a 6.0.30
Spring Framework versões 5.3.0 a 5.3.49
Spring Framework versões anteriores a 5.2.25.RELEASE
Description
Uma aplicação Spring WebFlux que suporta conexões WebSocket pode expor indiretamente informações sensíveis do usuário. Isso ocorre quando os cabeçalhos de requisição são incluídos em um motivo de exceção no
HandshakeWebsocketService.Recommendations
Atualize para uma versão posterior a 7.0.8
Atualize para uma versão posterior a 6.2.19
Atualize para uma versão posterior a 6.1.28
Atualize para uma versão posterior a 6.0.30
Atualize para uma versão posterior a 5.3.49
Atualize para uma versão posterior a 5.2.25.RELEASE
Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Framework