Spring Framework Open Redirect in UrlHandlerFilter
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 6.1epss 0.2%
da publicação à arma0 dias
Publicada no NVD27 de ago.
1ª PoC20 de mai.
probabilidade de exploração
0.2%top 92% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
UrlHandlerFilter can be vulnerable to an open redirect when configured with very broadly matching patterns. The issue applies to the filter variants in both Spring MVC and Spring WebFlux.
Spring Framework 7.0.0 - 7.0.8
Spring Framework 6.2.0 - 6.2.19
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Spring · Spring FrameworkPoCs públicas encontradas — 1
githubgithub.com/daehyuh/CVE-2026-47883★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://spring.io/security/cve-2026-47883