In spring cloud gateway versions prior to 3.1.1+ and 3.0.7+ , applications are vulnerable to a code injection attack when the Gateway Actuator endpoint is enabled, exposed and unsecured. A remote attacker could make a maliciously crafted request that could allow arbitrary remote execution on the remote host.
CVE-2022-22947 viene sfruttato?
Inserito nel catalogo CISA KEV il 2022-05-16.
Scadenza di remediation federale: 2022-06-06.
Oltre quella data da 1531 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 98%.
Codice di exploit pubblico: integrato in uno strumento pubblico.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.