文章目录
漏洞名称
-
-
- 漏洞名称
- 漏洞编号
- 漏洞描述
- 影响版本
- 漏洞发现
- 实验环境
- 复现步骤
-
- 第一步 发送以下请求
- 第二步 刷新网关。
- 第三步 发送以下请求以检索结果
- 第四步 发送一个 DELETE 请求
- 第五步 再次刷新网关
- 第六步 补充
- 第七步 关闭漏洞环境
- 修复建议
- 免责声明
-
- Spring Cloud Gateway Actuator API SpEL 代码注入
- CVE-2022-22947
- Spring Cloud Gateway 提供了一个库,用于在 Spring WebFlux 之上构建 API 网关。
- 在 3.1.0 和 3.0.6 之前的版