CVE-2026-22732

Critica9.1Pubblicata il 19 marzo 2026

Quando le applicazioni specificano gli header di risposta HTTP per applicazioni servlet che utilizzano Spring Security, esiste la possibilità che gli header HTTP non vengano scritti. Questo problema interessa le applicazioni Spring Security Servlet che utilizzano la scrittura lazy (predefinita) degli header HTTP: : dalla 5.7.0 alla 5.7.21, dalla 5.8.0 alla 5.8.23, dalla 6.3.0 alla 6.3.14, dalla 6.4.0 alla 6.4.14, dalla 6.5.0 alla 6.5.8, dalla 7.0.0 alla 7.0.3.

Punteggio CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Tipo di debolezza (CWE)CWE-425
Vendorvmware

Prodotti coinvolti

VendorProdottoVersioni
vmwarespring security< 5.7.22

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE