CVE-2026-73918: Helidon Serial Config Classpath Lookup

Direct ClassLoader resource lookup for serial-config.properties can fail to locate deserialization filters in single-jar deployments. Use MetadataDiscovery instead.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Java
greprules fetch cve-2026-73918-helidon-serial-config-classpath-lookup --engine opengrep

Description

Direct ClassLoader resource lookup for serial-config.properties can fail to locate deserialization filters in single-jar deployments. Use MetadataDiscovery instead.