标题:VMware Spring Cloud Gateway 代码注入漏洞
(CVE-2022-22947) 描述:VMware Spring Cloud Gateway是美国威睿(VMware)公司的提供了一个用于在 Spring WebFlux 之上构建 API 网关的库。 VMware Spring Cloud Gateway 存在代码注入漏洞,远程攻击者可利用该漏洞发出恶意的请求并允许在远程主机上执行任意远程命令。
文件快照
# Spring Cloud Gateway Actuator API SpEL Code Injection (CVE-2022-22947)
[中文版本(Chinese version)](RE
...