Spring Authorization Server: Open Redirect via request_uri parameter (CVE-2026-59355) | HOL Guard CVE