Input validation error in Spring Authorization Server - CVE-2026-59355
Published: August 31, 2026
Vulnerability details
The vulnerability allows a remote attacker to redirect users to an arbitrary website.
The vulnerability exists due to improper input validation in the authorization endpoint when processing a crafted authorization request containing an invalid request_uri and an arbitrary redirect_uri. A remote attacker can send a specially crafted authorization request to redirect users to an arbitrary website.
User interaction is required.