TechJun 5, 202610 minRequest smuggling vs request splitting in Spring Boot: what to check for eachTwo CRLF-adjacent bugs, two different checks. Smuggling is a proxy↔Tomcat HTTP/1.1 framing mismatch (tomcat-embed-core version, CVE-2026-24880); splitting is CRLF in sendRedirect/setHeader/RestTemplate. With a grep checklist.SecuritySpringJavaVulnerability