Tutte le versioni di io.micronaut: micronaut-http-client prima 1.2.11 e tutte le versioni da 1.3.0 prima 1.3.2 sono vulnerabili a richiesta HTTP Header iniezione a causa di non convalidare intestazioni di richiesta passati al client.
https://github.com/micronaut-projects/micronaut-core/commit/9d1eff5c8df1d6cda1fe00ef046729b2a6abe7f1
https://github.com/micronaut-projects/micronaut-core/security/advisories/GHSA-694p-xrhg-x3wm
https://snyk.io/vuln/SNYK-JAVA-IOMICRONAUT-561342
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7611