CVE-2026-47883
Spring Framework Open Redirect في UrlHandlerFilter
- تم النشر
- 27/08/2026
- محدث
- 27/08/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 27/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 8.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
UrlHandlerFilter يمكن أن يكون عرضة لإعادة توجيه مفتوحة (open redirect) عند تكوينه بأنماط مطابقة واسعة جدًا. تنطبق المشكلة على متغيرات الفلتر في كل من Spring MVC وSpring WebFlux. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19
المصادر
1إثبات مفهوم بسيط لثغرة إعادة التوجيه المفتوحة في Spring Framework UrlHandlerFilter (CVE-2026-47883)، توضح كيف تُنتج طلبات الشرطة المائلة المزدوجة المُصمّمة بعناية ترويسات Location يتحكم فيها المهاجم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.