PT-2026-82413 · Vmware · Spring Security

CVE-2026-59270

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Spring Security versão 7.1.0 Spring Security versões 7.0.0 a 7.0.6 Spring Security versões 6.5.0 a 6.5.11 Spring Security versões 6.4.0 a 6.4.18 Spring Security versões 5.8.0 a 5.8.27 Spring Security versões 5.7.0 a 5.7.25
Description O servidor LDAP UnboundID incorporado (UnboundIdContainer) registra incondicionalmente uma credencial administrativa e vincula seu listener a todas as interfaces de rede disponíveis, em vez de restringi-lo à interface de loopback.
Recommendations Para a versão 7.1.0, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis. Para as versões 7.0.0 a 7.0.6, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis. Para as versões 6.5.0 a 6.5.11, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis. Para as versões 6.4.0 a 6.4.18, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis. Para as versões 5.8.0 a 5.8.27, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis. Para as versões 5.7.0 a 5.7.25, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59270

Produtos afetados

Spring Security