CVE-2026-47883
Spring Framework में UrlHandlerFilter में ओपन रीडायरेक्ट
- प्रकाशित
- 27 अग॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UrlHandlerFilter को बहुत व्यापक रूप से मेल खाने वाले पैटर्न के साथ कॉन्फ़िगर किए जाने पर यह एक ओपन रीडायरेक्ट के प्रति संवेदनशील हो सकता है। यह समस्या Spring MVC और Spring WebFlux दोनों में फ़िल्टर वेरिएंट पर लागू होती है। Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19
स्रोत
1स्प्रिंग फ्रेमवर्क UrlHandlerFilter ओपन रीडायरेक्ट (CVE-2026-47883) के लिए न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट, जो दर्शाता है कि निर्मित डबल-स्लैश अनुरोध हमलावर-नियंत्रित Location हेडर उत्पन्न करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।