Summary
Servlet-path matching can deactivate security controls. This high-severity finding affects Spring Security.
Disclosure timeline
- Public disclosure
Credits
Cantina · Agent-discovered and human-verified
Vulnerability disclosure
CVE-2026-22753
Servlet-path matching can deactivate security controls. This high-severity finding affects Spring Security.
Cantina · Agent-discovered and human-verified