CVE-2026-22732
Lorsque les applications spécifient des en-têtes de réponse HTTP pour les applications servlet utilisant Spring Security, il est possible que les HTTP Headers ne soient pas écrits. Ce problème affecte les applications Spring Security Servlet utilisant l'écriture lazy (par défaut) des HTTP Headers : : de 5.7.0 à 5.7.21, de 5.8.0 à 5.8.23, de 6.3.0 à 6.3.14, de 6.4.0 à 6.4.14, de 6.5.0 à 6.5.8, de 7.0.0 à 7.0.3.
Score CVSS9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NType de faiblesse (CWE)CWE-425
Éditeursvmware
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| vmware | spring security | < 5.7.22 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
