CERTFR-2026-AVI-0343_Vulnérabilité dans Spring Cloud Config

AVIS CERT
CERT-FR

Publié le 24 mars 2026 à 15h59

Objet

Vulnérabilité dans Spring Cloud Config

Référence

CERTFR-2026-AVI-0343

Risque

  • Falsification de requêtes côté serveur (SSRF)

Systèmes affectés

  • Cloud Config versions 3.1.x antérieures à 3.1.13
  • Cloud Config versions 4.1.x antérieures à 4.1.9
  • Cloud Config versions 4.2.x antérieures à 4.2.6
  • Cloud Config versions 4.3.x antérieures à 4.3.2
  • Cloud Config versions 5.0.x antérieures à 5.0.2

Résumé

Une vulnérabilité a été découverte dans Spring Cloud Config. Elle permet à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0343/