CVE-2026-40982

spring_cloud_config: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CVE-2026-40982)

Beschreibung

Spring Cloud Config ermöglicht es Anwendungen, beliebige Text- und Binärdateien über das Modul spring-cloud-config-server bereitzustellen. Ein böswilliger Benutzer oder Angreifer kann eine Anfrage mit einer speziell gestalteten URL senden, die zu einem Verzeichnisumgehungsangriff führen kann. Spring Cloud Config 3.1.x: betroffen von Version 3.1.0 bis einschließlich 3.1.13; aktualisieren Sie auf Version 3.1.14 oder höher (Enterprise Support Only). Spring Cloud Config 4.1.x: betroffen von Version 4.1.0 bis einschließlich 4.1.9; aktualisieren Sie auf Version 4.1.10 oder höher (Enterprise Support Only). Spring Cloud Config 4.2.x: betroffen von Version 4.2.0 bis einschließlich 4.2.6; aktualisieren Sie auf Version 4.2.7 oder höher (Enterprise Support Only). Spring Cloud Config 4.3.x: betroffen von Version 4.3.0 bis einschließlich 4.3.2; aktualisieren Sie auf Version 4.3.3 oder höher. Spring Cloud Config 5.0.x: betroffen von Version 5.0.0 bis einschließlich 5.0.2; aktualisieren Sie auf Version 5.0.3 oder höher.

Metriken

Severity
critical
PoC (öffentlich gemeldet)
9.1
Quelle: nvd-v3
52.0 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.7 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-07 04:16 UTC
CWE-22

Weakness-Klassen (CWE)

  • CWE-22Base

    Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

    The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • vmware

    spring_cloud_config3.1.0 – 3.1.14

  • vmware

    spring_cloud_config4.1.0 – 4.1.10

  • vmware

    spring_cloud_config4.2.0 – 4.2.7

  • vmware

    spring_cloud_config4.3.0 – 4.3.3

  • vmware

    spring_cloud_config5.0.0 – 5.0.3

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-40982