Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q2cj-h8fw-q4cc

Опубликовано: 16 сент. 2025
Источник: github
Github: Прошло ревью
CVSS3: 10

Описание

Spring Expression language property modification using Spring Cloud Gateway Server WebFlux

Spring Cloud Gateway Server Webflux may be vulnerable to Spring Environment property modification.

An application should be considered vulnerable when all the following are true:

  • The application is using Spring Cloud Gateway Server Webflux (Spring Cloud Gateway Server WebMVC is not vulnerable).
  • Spring Boot actuator is a dependency.
  • The Spring Cloud Gateway Server Webflux actuator web endpoint is enabled via management.endpoints.web.exposure.include=gateway.
  • The actuator endpoints are available to attackers.
  • The actuator endpoints are unsecured.

Пакеты

Наименование

org.springframework.cloud:spring-cloud-gateway-server-webflux

maven
Затронутые версииВерсия исправления

>= 3.1.0, <= 3.1.10

Отсутствует

Наименование

org.springframework.cloud:spring-cloud-gateway-server-webflux

maven
Затронутые версииВерсия исправления

>= 4.0.0, <= 4.1.10

Отсутствует

Наименование

org.springframework.cloud:spring-cloud-gateway-server-webflux

maven
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.5

4.2.5

Наименование

org.springframework.cloud:spring-cloud-gateway-server-webflux

maven
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.1

4.3.1

EPSS

Процентиль: 85%
0.02394
Низкий

10 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 10
nvd
5 месяцев назад

Spring Cloud Gateway Server Webflux may be vulnerable to Spring Environment property modification. An application should be considered vulnerable when all the following are true: * The application is using Spring Cloud Gateway Server Webflux (Spring Cloud Gateway Server WebMVC is not vulnerable). * Spring Boot actuator is a dependency. * The Spring Cloud Gateway Server Webflux actuator web endpoint is enabled via management.endpoints.web.exposure.include=gateway. * The actuator endpoints are available to attackers. * The actuator endpoints are unsecured.

CVSS3: 10
fstec
10 месяцев назад

Уязвимость реализации обеспечения асинхронной обработки запросов Webflux библиотеки для создания API-шлюзов Spring Cloud Gateway, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02394
Низкий

10 Critical

CVSS3

Дефекты

CWE-94