Ad

CVE-2026-59322

MEDIUM CVSS 3.1: 6,3 EPSS 0.21%
Обновлено 2 сентября 2026
VMWARE
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии 6.4.0 — 7.1.0.1
Устранено в версии 5.5.22
Тип уязвимости CWE-20 Improper Input Validation, CWE-20 (Неправильная проверка ввода)
Поставщик VMWARE
Публичный эксплойт Нет

EmbeddedHeadersJsonMessageMapper по умолчанию использует слишком разрешительную позицию анализа заголовка в своем конструкторе. Когда decodeNativeFormat обрабатывает необработанные байтовые полезные данные, он десериализует встроенные заголовки JSON в простую карту и создает GenericMessage с MutableMessageHeaders без очистки или фильтрации ненадежных имен заголовков по умолчанию. Весенняя интеграция 7.1.0 Весенняя интеграция 7.0.0–7.0.5 Весенняя интеграция 6.5.0 - 6.5.10 Spring Интеграция 6.4.0 - 6.4.12 Spring Интеграция 5.5.21 и более ранних версий

Показать оригинальное описание (EN)

The EmbeddedHeadersJsonMessageMapper defaults to an overly permissive header parsing posture in its constructor. When decodeNativeFormat processes raw byte payloads, it deserializes embedded JSON headers into a plain Map and constructs a GenericMessage with MutableMessageHeaders without sanitizing or filtering untrusted header names by default. Spring Integration 7.1.0 Spring Integration 7.0.0 - 7.0.5 Spring Integration 6.5.0 - 6.5.10 Spring Integration 6.4.0 - 6.4.12 Spring Integration 5.5.21 and earlier

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
5.5.22
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
6.4.0 6.4.13
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
6.5.0 6.5.11
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
7.0.0 7.0.5.1
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
7.1.0 7.1.0.1