References https://nvd.nist.gov/vuln/detail/CVE-2016-4977 https://spring.io/security/cve-2016-4977 https://github.com/vulhub/vulhub/blob/master/spring/CVE-2016-4977/README.md https://www.cnblogs.com/litlife/p/10380701.html https://blog.csdn.net/qq_54713392/article/details/116520223 https://zgao.top/spring-security-oauth2cve-2016-4977%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E/ https://docs.ioin.in/writeup/www.mottoin.com/_90527_html/index.html https://cloud.tencent.cn/developer/article/1078439 https://avd.aliyun.com/detail?id=AVD-2016-4977 https://www.cnblogs.com/sallyzhang/p/12373069.html
Related VulnerabilitiesPoCCVE-2026-0561: Shield Security <= 21.0.8 - Unauthenticated Reflected XSSPoCCVE-2026-57219: RabbitMQ Management - OAuth 2 Client Secret DisclosurePoCCVE-2026-5032: W3 Total Cache <= 2.9.3 - Unauthenticated Dynamic Security Token DisclosurePoCCVE-2026-56270: Flowise <= 3.0.13 - Unauthenticated OAuth Configuration DisclosurePoClaravel-passport-keys-exposed: Laravel Passport - OAuth2 Keys ExposedSpringBlade /api/blade-log/api/list SQL 注入漏洞SpringBlade /api/blade-user/list SQL 注入漏洞Spring Actuator 未授权访问漏洞Tattile Camera /api/v1/security/login 默认口令漏洞(CVE-2026-26341)PoCspringboot-sbom: Spring Boot Actuator SBOM - ExposurePoCCVE-2023-49438: Python Flask-Security-Too <=5.3.2 - Open RedirectPoCCVE-2025-41242: Spring Framework - Path TraversalPoCspringboot-httpexchanges: Detects Springboot HTTP Exchanges Actuator