CVE-2026-45205Apache Commons Configuration在处理包含循环的YAML配置文件时存在不受控递归漏洞。攻击者可诱导应用加载特制YAML文件,触发StackOverflowError导致服务崩溃,造成拒绝服务。
该漏洞源于Apache Commons Configuration在解析YAML格式配置时,未对输入数据结构进行充分的循环检测与深度限制。当应用程序加载并解析特制的YAML文件(包含循环引用结构)时,解析器会陷入无限递归调用。由于递归深度不受控,导致Java虚拟机栈空间迅速耗尽,最终抛出StackOverflowError异常。攻击者无需认证,通过网络传递恶意配置文件即可利用此漏洞,造成目标服务不可用。