CVE-2026-22732Spring Security在Servlet应用中使用延迟(默认)写入HTTP响应头时,存在无法正确写入指定响应头的缺陷。该漏洞广泛影响5.7.0至7.0.3等多个版本,导致关键安全头(如CSP、X-Frame-Options等)缺失。此问题使应用面临严重的安全绕过风险,攻击者可利用该缺陷绕过浏览器安全策略,造成高机密性和完整性影响。
该漏洞源于Spring Security在处理Servlet应用时,默认采用延迟写入HTTP响应头的机制。当应用程序尝试配置特定的安全响应头时,由于内部逻辑处理不当,这些头部信息在特定流程下可能被遗漏,未最终发送至客户端浏览器。攻击者无需用户交互或身份认证,即可通过网络向量远程利用此缺陷。由于关键安全防御头(如Content-Security-Policy、X-Frame-Options等)的意外缺失,客户端浏览器无法执行预期的安全策略。这使得应用暴露在跨站脚本攻击(XSS)、点击劫持及数据泄露风险之下,攻击者可绕过原有的安全边界,造成高机密性和完整性的破坏。