CVE-2026-40982
spring_cloud_config: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CVE-2026-40982)
Beschreibung
Spring Cloud Config ermöglicht es Anwendungen, beliebige Text- und Binärdateien über das Modul spring-cloud-config-server bereitzustellen. Ein böswilliger Benutzer oder Angreifer kann eine Anfrage mit einer speziell gestalteten URL senden, die zu einem Verzeichnisumgehungsangriff führen kann. Spring Cloud Config 3.1.x: betroffen von Version 3.1.0 bis einschließlich 3.1.13; aktualisieren Sie auf Version 3.1.14 oder höher (Enterprise Support Only). Spring Cloud Config 4.1.x: betroffen von Version 4.1.0 bis einschließlich 4.1.9; aktualisieren Sie auf Version 4.1.10 oder höher (Enterprise Support Only). Spring Cloud Config 4.2.x: betroffen von Version 4.2.0 bis einschließlich 4.2.6; aktualisieren Sie auf Version 4.2.7 oder höher (Enterprise Support Only). Spring Cloud Config 4.3.x: betroffen von Version 4.3.0 bis einschließlich 4.3.2; aktualisieren Sie auf Version 4.3.3 oder höher. Spring Cloud Config 5.0.x: betroffen von Version 5.0.0 bis einschließlich 5.0.2; aktualisieren Sie auf Version 5.0.3 oder höher.
Metriken
Weakness-Klassen (CWE)
CWE-22Base
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
vmware
spring_cloud_config3.1.0 – 3.1.14
vmware
spring_cloud_config4.1.0 – 4.1.10
vmware
spring_cloud_config4.2.0 – 4.2.7
vmware
spring_cloud_config4.3.0 – 4.3.3
vmware
spring_cloud_config5.0.0 – 5.0.3
Quellen & Referenzen
- https://nvd.nist.gov/vuln/detail/CVE-2026-40982advisory
- https://github.com/spring-cloud/spring-cloud-configpackage
- https://spring.io/security/cve-2026-40982web
- https://access.redhat.com/security/cve/CVE-2026-40982vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2467619issue-trackingx_refsource_REDHAT
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-40982.jsonx_sadp-csaf-vex