Описание
Spring Cloud Gateway Server forwards the X-Forwarded-For and Forwarded headers from untrusted proxies.
EPSS
Процентиль: 20%
0.00063
Низкий
8.6 High
CVSS3
Дефекты
CWE-444
Связанные уязвимости
CVSS3: 8.6
github
8 месяцев назад
Spring Cloud Gateway Server Forwards Headers from Untrusted Proxies
CVSS3: 8.6
fstec
9 месяцев назад
Уязвимость библиотеки для создания API-шлюзов Spring Cloud Gateway, связанная с недостатками формирования HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
EPSS
Процентиль: 20%
0.00063
Низкий
8.6 High
CVSS3
Дефекты
CWE-444