Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)
Spring Cloud Gateway
是Spring中
的一个API
网关。其3.1.0
及3.0.6
版本(包含)以前存在一处SpEL
表达式注入漏洞,当攻击者可以访问Actuator API
的情况下,将可以利用该漏洞执行任意命令。
Spring Cloud Gateway
是Spring中
的一个API
网关。其3.1.0
及3.0.6
版本(包含)以前存在一处SpEL
表达式注入漏洞,当攻击者可以访问Actuator API
的情况下,将可以利用该漏洞执行任意命令。