Описание
Spring Cloud Gateway Server Forwards Headers from Untrusted Proxies
Spring Cloud Gateway Server forwards the X-Forwarded-For and Forwarded headers from untrusted proxies.
Пакеты
org.springframework.cloud:spring-cloud-gateway-server
>= 4.2.0, < 4.2.3
4.2.3
org.springframework.cloud:spring-cloud-gateway-server
>= 4.1.0, < 4.1.8
4.1.8
org.springframework.cloud:spring-cloud-gateway-server
>= 4.0.0, <= 4.0.9
Отсутствует
org.springframework.cloud:spring-cloud-gateway-server
< 3.1.10
3.1.10
org.springframework.cloud:spring-cloud-gateway-server-mvc
>= 4.1.7, < 4.2.3
4.2.3
Связанные уязвимости
Spring Cloud Gateway Server forwards the X-Forwarded-For and Forwarded headers from untrusted proxies.
Уязвимость библиотеки для создания API-шлюзов Spring Cloud Gateway, связанная с недостатками формирования HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)