Apache HttpComponents Client存在一項重大風險漏洞,風險值高達CVSS 9.1,可讓攻擊者以有效憑證偽造伺服器回應,但這項漏洞不影響經典版HttpClient。
Apache HttpComponents Client(簡稱HttpClient)是一個開源Java函式庫,專門用於處理HTTP協定的客戶端請求與回應。這項編號CVE-2026-71290的漏洞屬於TLS主機名稱驗證不當漏洞,出現在使用HttpClient非同步版本時,HostnameVerificationPolicy#BUILTIN設定不會生效。