GHSA-4r8w-73jc-3m7q
MODERATECVE-2026-41008Spring Security Authorization Server's authorization endpoint performs insufficient validation of the requesturi parameter. An attacker can craft a malicious authorization request containing an invalid requesturi and an arbitrary, unvalidated redirecturi, which can lead to an Open Redirect vulnerability.
- Affected
- >= 7.0.0, <= 7.0.5
- Fixed in
- 7.0.6
- Weakness
- CWE-601
- Published
- 2026-06-10
- Source
- github