漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
CVE-2025-41235: Spring Cloud Gateway Server Forwards Headers from Untrusted Proxies
Vulnerability Description
Spring Cloud Gateway Server forwards the X-Forwarded-For and Forwarded headers from untrusted proxies.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Vulnerability Type
N/A
Vulnerability Title
Broadcom Spring Cloud Gateway Server 安全漏洞
Vulnerability Description
Broadcom Spring Cloud Gateway Server是美国博通(Broadcom)公司的一个适用于 VMware Tanzu Platform for Cloud Foundry 的托管服务和 API 网关。 Broadcom Spring Cloud Gateway Server存在安全漏洞,该漏洞源于转发来自不受信任代理的X-Forwarded-For和Forwarded标头。
CVSS Information
N/A
Vulnerability Type
N/A