Perwendel · Sparkjava · CVE-2026-17459
**Nome do Software Vulnerável e Versões Afetadas**
perwendel spark versões anteriores a 2.9.5
**Descrição**
Uma falha no componente SparkJava permite que atacantes remotos provoquem o seguimento de links simbólicos (symlink following). Isso ocorre na função `staticFiles.externalLocation` localizada no arquivo `src/main/java/spark/resource/ExternalResourceHandler.jav`. O seguimento de links simbólicos é uma condição em que a aplicação segue um link simbólico para acessar arquivos fora do diretório pretendido.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso da função `staticFiles.externalLocation` para minimizar o risco de exploração.