您当前的位置: 首页 >  gateway

星球守护者

暂无认证

  • 3浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Spring Cloud Gateway Actuator API SpEL 代码注入(CVE-2022-22947)漏洞复现

星球守护者 发布时间:2022-03-30 16:25:24 ,浏览量:3

文章目录
      • 漏洞名称
      • 漏洞编号
      • 漏洞描述
      • 影响版本
      • 漏洞发现
      • 实验环境
      • 复现步骤
        • 第一步 发送以下请求
        • 第二步 刷新网关。
        • 第三步 发送以下请求以检索结果
        • 第四步 发送一个 DELETE 请求
        • 第五步 再次刷新网关
        • 第六步 补充
        • 第七步 关闭漏洞环境
      • 修复建议
      • 免责声明

漏洞名称
  • Spring Cloud Gateway Actuator API SpEL 代码注入
漏洞编号
  • CVE-2022-22947
漏洞描述
  • Spring Cloud Gateway 提供了一个库,用于在 Spring WebFlux 之上构建 API 网关。
  • 在 3.1.0 和 3.0.6 之前的版
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0535s