اخبار آسیپ پذیری

CVE-2026-40985 – Data Binding Vulnerability in Spring Web Flow with Unified EL Parser

CVE ID :CVE-2026-40985

Published : June 11, 2026, 5:16 a.m. | 1 hour, 53 minutes ago

نیاز به مدیریت سرور دارید؟

تیم آفاق هاستینگ خدمات نصب، پیکربندی، امنیت، مانیتورینگ و نگهداری سرورهای لینوکسی و ویندوزی را ارائه می‌دهد.

مشاهده خدمات مدیریت سرور

Description :Applications that configure the WebFlowELExpressionParser are vulnerable to the use of malicious Unified EL expressions.

Affected versions:
Spring Web Flow 4.0.0; 3.0.0 through 3.0.1; 2.5.0 through 2.5.1.

Severity: 6.4 | MEDIUM

Visit the link for more details, such as CVSS details, affected products, timeline, and more… 

نوشته های مشابه

دکمه بازگشت به بالا