Uma falha crítica no Spring Security Authorization Server pode permitir ataques XSS e SSRF, comprometendo a segurança de sistemas que utilizam endpoints de Registro Dinâmico de Clientes.
Uma vulnerabilidade no Spring Authorization Server permite ataques XSS e SSRF. Atualizações já estão disponíveis para mitigar o risco.
Recentemente, foi descoberta uma vulnerabilidade crítica no Spring Security Authorization Server, identificada como CVE-2026-22752. Essa falha afeta organizações que utilizam endpoints de Registro Dinâmico de Clientes, permitindo que atacantes injetem metadados maliciosos.
A vulnerabilidade ocorre quando o recurso de Registro Dinâmico de Clientes está habilitado, mas não valida adequadamente certos campos de metadados do cliente. Isso possibilita que um atacante, com um Token de Acesso Inicial válido, registre um cliente OAuth malicioso com metadados manipulados.
Para identificar possíveis ataques, fique atento a:
Para se proteger, é essencial:
Ela pode permitir ataques XSS e SSRF, comprometendo a segurança dos sistemas afetados.
Atualize para as versões corrigidas e revise suas configurações de segurança.
Foi relatada pelo pesquisador de segurança Kelvin Mbogo.
Entre em contato com nossos especialistas para garantir que sua organização esteja protegida contra vulnerabilidades como esta.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/critical-spring-authorization-server-issue/