EN

Tracker / CVE-2026-47837

CVE-2026-47837

Media 6.8

Missing Authentication for Critical Function vulnerability in Spring Spring Cloud Config allows Webhook requests to Spring Cloud Config Server's /monitor endpoint are not validated. This issue affects Spring Cloud Config: from 5.0.0 through 5.0.4, from 4.3.0 through 4.3.4, from 4.0.0 through 4.2.8, and through 3.1.14.

Prodotti e versioni affette

vmware spring_cloud_config · … → 3.1.15
vmware spring_cloud_config · 4.0.0 → 4.2.9
vmware spring_cloud_config · 4.3.0 → 4.3.5
vmware spring_cloud_config · 5.0.0 → 5.0.5

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti