In specific scenarios, the Reactor Netty HTTP Server may leak exception details across unrelated requests. In order for this to happen, the server must be configured with Brave Tracing. Reactor Netty 1.3.0 - 1.3.6 Reactor Netty 1.1.0 - 1.2.18 Reactor Netty 1.0.52 and earlier
References
History

Fri, 04 Sep 2026 23:15:00 +0000

Type Values Removed Values Added
Weaknesses CWE-200

Fri, 04 Sep 2026 19:30:00 +0000

Type Values Removed Values Added
First Time appeared Broadcom
Broadcom reactor Netty
Weaknesses NVD-CWE-noinfo
CPEs cpe:2.3:a:broadcom:reactor_netty:*:*:*:*:*:*:*:*
Vendors & Products Broadcom
Broadcom reactor Netty

Wed, 26 Aug 2026 22:00:00 +0000

Type Values Removed Values Added
First Time appeared Spring
Spring reactor Netty
Vendors & Products Spring
Spring reactor Netty

Wed, 26 Aug 2026 21:00:00 +0000

Type Values Removed Values Added
Weaknesses CWE-200

Wed, 26 Aug 2026 20:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Wed, 26 Aug 2026 19:30:00 +0000

Type Values Removed Values Added
Description In specific scenarios, the Reactor Netty HTTP Server may leak exception details across unrelated requests. In order for this to happen, the server must be configured with Brave Tracing. Reactor Netty 1.3.0 - 1.3.6 Reactor Netty 1.1.0 - 1.2.18 Reactor Netty 1.0.52 and earlier
Title Reactor Netty HTTP Server Leaks Exception Details
References
Metrics cvssV3_1

{'score': 5.3, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N'}


cve-icon MITRE

Status: PUBLISHED

Assigner: vmware

Published: 2026-08-26T19:22:25.677Z

Updated: 2026-08-26T19:44:53.514Z

Reserved: 2026-05-20T10:00:51.004Z

Link: CVE-2026-47844

cve-icon Vulnrichment

Updated: 2026-08-26T19:44:47.897Z

cve-icon NVD

Status : Analyzed

Published: 2026-08-26T20:17:26.637

Modified: 2026-09-04T19:10:33.817

Link: CVE-2026-47844

cve-icon Redhat

No data.