CVE-2026-40970Spring Boot 4.0.0至4.0.5版本存在安全漏洞。当配置使用SSL bundle时,Elasticsearch自动配置未对服务器执行主机名验证。此缺陷可能允许攻击者在邻接网络范围内进行中间人攻击,从而绕过SSL安全检查,获取敏感数据或破坏通信完整性,造成信息泄露风险。
该漏洞源于Spring Boot在集成Elasticsearch时对SSL证书验证逻辑的实现缺陷。具体而言,当应用通过SSL bundle配置Elasticsearch连接时,自动配置组件虽然启用了SSL加密,但未强制校验服务器证书中的主机名与实际连接的主机名是否匹配。这使得攻击者(位于邻接网络)可以通过ARP欺骗或DNS投毒等方式拦截客户端与Elasticsearch服务器之间的流量。攻击者可以使用自签名或无效证书冒充合法的Elasticsearch服务器,建立SSL连接。由于客户端不校验主机名,连接将被接受,从而允许攻击者读取查询数据、修改索引或注入恶意指令。