Логотип exploitDog
bind:CVE-2022-22946
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-22946

Количество 3

Количество 3

nvd логотип

CVE-2022-22946

почти 4 года назад

In spring cloud gateway versions prior to 3.1.1+ , applications that are configured to enable HTTP2 and no key store or trusted certificates are set will be configured to use an insecure TrustManager. This makes the gateway able to connect to remote services with invalid or custom certificates.

CVSS3: 5.5
EPSS: Низкий
github логотип

GHSA-28g5-j6gh-p2vw

почти 4 года назад

In spring cloud gateway versions prior to 3.1.1+ , applications that are configured to enable HTTP2 and no key store or trusted certificates are set will be configured to use an insecure TrustManager. This makes the gateway able to connect to remote services with invalid or custom certificates.

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2022-02183

почти 4 года назад

Уязвимость реализации технологии проверки учетных данных аутентификации TrustManager библиотеки для создания API-шлюзов Spring Cloud Gateway, позволяющая нарушителю подключаться к удаленным службам

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-22946

In spring cloud gateway versions prior to 3.1.1+ , applications that are configured to enable HTTP2 and no key store or trusted certificates are set will be configured to use an insecure TrustManager. This makes the gateway able to connect to remote services with invalid or custom certificates.

CVSS3: 5.5
1%
Низкий
почти 4 года назад
github логотип
GHSA-28g5-j6gh-p2vw

In spring cloud gateway versions prior to 3.1.1+ , applications that are configured to enable HTTP2 and no key store or trusted certificates are set will be configured to use an insecure TrustManager. This makes the gateway able to connect to remote services with invalid or custom certificates.

CVSS3: 5.5
1%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-02183

Уязвимость реализации технологии проверки учетных данных аутентификации TrustManager библиотеки для создания API-шлюзов Spring Cloud Gateway, позволяющая нарушителю подключаться к удаленным службам

CVSS3: 5.3
1%
Низкий
почти 4 года назад

Уязвимостей на страницу