Логотип exploitDog
bind:CVE-2022-22947
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-22947

Количество 3

Количество 3

nvd логотип

CVE-2022-22947

почти 4 года назад

In spring cloud gateway versions prior to 3.1.1+ and 3.0.7+ , applications are vulnerable to a code injection attack when the Gateway Actuator endpoint is enabled, exposed and unsecured. A remote attacker could make a maliciously crafted request that could allow arbitrary remote execution on the remote host.

CVSS3: 10
EPSS: Критический
github логотип

GHSA-3gx9-37ww-9qw6

почти 4 года назад

Spring Cloud Gateway vulnerable to Code Injection when Gateway Actuator endpoint enabled, exposed, unsecured

CVSS3: 10
EPSS: Критический
fstec логотип

BDU:2022-01507

почти 4 года назад

Уязвимость компонента Gateway Actuator библиотеки для создания API-шлюзов Spring Cloud Gateway, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-22947

In spring cloud gateway versions prior to 3.1.1+ and 3.0.7+ , applications are vulnerable to a code injection attack when the Gateway Actuator endpoint is enabled, exposed and unsecured. A remote attacker could make a maliciously crafted request that could allow arbitrary remote execution on the remote host.

CVSS3: 10
94%
Критический
почти 4 года назад
github логотип
GHSA-3gx9-37ww-9qw6

Spring Cloud Gateway vulnerable to Code Injection when Gateway Actuator endpoint enabled, exposed, unsecured

CVSS3: 10
94%
Критический
почти 4 года назад
fstec логотип
BDU:2022-01507

Уязвимость компонента Gateway Actuator библиотеки для создания API-шлюзов Spring Cloud Gateway, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
94%
Критический
почти 4 года назад

Уязвимостей на страницу