Zdroj uvádí, že endpoints pro dynamickou registraci klientů v Spring Security Authorization Server provádějí nedostatečné ověřování určitých polí metadat klientů. Útočník s platným počátečním přístupovým tokenem může zaregistrovat škodlivého klienta s upraveným metadaty, což podle konfigurace serveru může vést k XSS, eskalaci oprávnění nebo SSRF.