Toutes les versions de io.micronaut: Micronaut-http-client avant 1.2.11 et toutes les versions de 1.3.0 avant 1.3.2 sont vulnérables à la requête HTTP en-tête d’injection en raison de ne valident pas les en-têtes de demande transmis au client.
https://github.com/micronaut-projects/micronaut-core/commit/9d1eff5c8df1d6cda1fe00ef046729b2a6abe7f1
https://github.com/micronaut-projects/micronaut-core/security/advisories/GHSA-694p-xrhg-x3wm
https://snyk.io/vuln/SNYK-JAVA-IOMICRONAUT-561342
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7611