CVE-2026-41844 Spring Framework 开放重定向漏洞浅析

CVE-2026-41844受影响版本中,当 Spring MVC 或 Spring WebFlux 应用配置了全局匹配路径映射且未显式指定视图名时,视图名会默认从请求路径提取。由于在解析时未校验视图名是否包含 "redirect:" 等恶意前缀,攻击者可构造类似 /redirect:https://evil.com 的请求,导致应用返回 302 重定向至外部恶意站点。
  • 发表于 2026-07-30 09:42:15
  • 阅读 ( 3761 )
  • 分类:漏洞分析

0 条评论

tkswifty
tkswifty

68 篇文章