摘要: Spring Cloud Gateway Actuator API SpEL Code Injection (CVE-2022-22947) ##简介 Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问Actuator API的情况下,将可以利用该漏洞执行任意命令。 影响范围: Spring Cloud Gateway 3.1. 阅读全文
posted @ 2022-03-06 16:11 CHOSEN1K08 阅读(307) 评论(0) 推荐(0)