CVE-2026-22732

Critique9.1Publiée le 19 mars 2026

Lorsque les applications spécifient des en-têtes de réponse HTTP pour les applications servlet utilisant Spring Security, il est possible que les HTTP Headers ne soient pas écrits. Ce problème affecte les applications Spring Security Servlet utilisant l'écriture lazy (par défaut) des HTTP Headers : : de 5.7.0 à 5.7.21, de 5.8.0 à 5.8.23, de 6.3.0 à 6.3.14, de 6.4.0 à 6.4.14, de 6.5.0 à 6.5.8, de 7.0.0 à 7.0.3.

Score CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-425
Éditeursvmware

Produits concernés

ÉditeursProduitVersions
vmwarespring security< 5.7.22

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE