Inclusion of Sensitive Information in Log Files in Spring Cloud Stream - CVE-2026-59302
Published: August 31, 2026
Vulnerability details
The vulnerability allows a remote user to disclose sensitive information.
The vulnerability exists due to improper handling of sensitive information in logging functionality in Spring Cloud Stream when processing application data that is written to logs. A remote privileged user can trigger logging of sensitive data to disclose sensitive information.
User interaction is required.