漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In spring cloud gateway versions prior to 3.1.1+ , applications that are configured to enable HTTP2 and no key store or trusted certificates are set will be configured to use an insecure TrustManager. This makes the gateway able to connect to remote services with invalid or custom certificates.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Vmware VMware Spring Cloud Gateway 信任管理问题漏洞
Vulnerability Description
Vmware VMware Spring Cloud Gateway是美国威睿(Vmware)公司的一个网关组件。 VMware Spring Cloud Gateway 存在信任管理问题漏洞,该漏洞源于使用HTTP2不安全的TrustManager时存在安全绕过问题。本地用户可以发送专门制作的请求,并使用无效或自定义证书连接到远程服务。该漏洞允许本地用户绕过安全限制。
CVSS Information
N/A
Vulnerability Type
N/A