PT-2026-82413 · Vmware · Spring Security
CVE-2026-59270
·
Publicado
2026-08-27
·
Atualizado
2026-08-28
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Spring Security versão 7.1.0
Spring Security versões 7.0.0 a 7.0.6
Spring Security versões 6.5.0 a 6.5.11
Spring Security versões 6.4.0 a 6.4.18
Spring Security versões 5.8.0 a 5.8.27
Spring Security versões 5.7.0 a 5.7.25
Description
O servidor LDAP UnboundID incorporado (
UnboundIdContainer) registra incondicionalmente uma credencial administrativa e vincula seu listener a todas as interfaces de rede disponíveis, em vez de restringi-lo à interface de loopback.Recommendations
Para a versão 7.1.0, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis.
Para as versões 7.0.0 a 7.0.6, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis.
Para as versões 6.5.0 a 6.5.11, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis.
Para as versões 6.4.0 a 6.4.18, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis.
Para as versões 5.8.0 a 5.8.27, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis.
Para as versões 5.7.0 a 5.7.25, verifique as interfaces de listener e a exposição da rede se a aplicação estiver exposta a redes externas ou não confiáveis.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Security