CVE-2026-22740该漏洞存在于Spring WebFlux服务器应用程序中。当应用处理multipart请求时,对于超过10KB的数据部分会创建临时文件。在特定情况下,这些临时文件在请求处理完成后未能被正确删除。攻击者可利用此漏洞持续发送特制请求,导致服务器磁盘空间被耗尽,从而引发拒绝服务。旧版不受支持版本同样受此影响。
漏洞产生于Spring WebFlux处理multipart/form-data请求的文件流机制中。当请求包含大于10KB的文件部分时,系统会在磁盘上生成临时文件以缓存数据。理想状态下,处理流程结束或连接关闭时会触发资源清理逻辑。然而,在某些特定错误场景或异常处理路径下,清理回调可能未被正确执行,导致临时文件残留。由于CVSS向量显示攻击复杂度低且无需用户交互,攻击者可通过低权限账户,利用脚本自动化发送大量包含大文件块的恶意请求。随着攻击持续,未清理的临时文件不断累积,最终填满磁盘分区,致使系统无法写入日志或数据,导致服务崩溃或不可用。