Ad

CVE-2026-47889

HIGH CVSS 3.1: 7,5 EPSS 0.25%
Обновлено 28 августа 2026
Jetty
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-1275
Поставщик Jetty
Публичный эксплойт Нет

Приложение WebFlux, работающее на реактивном адаптере Jetty 12 Core, сериализует файлы cookie ответа без атрибута SameSite. Spring Framework 7.0.0–7.0.8 Spring Framework 6.2.06.2.19

Показать оригинальное описание (EN)

A WebFlux application running on the Jetty 12 Core reactive adapter serializes response cookies without the sameSite attribute. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)