
Spring Cloud Gateway Actuator API تنفيذ الأوامر عن بُعد CVE-2022-22947
تم التعرف على CVE-2022-22947 في ملف jar لخادم Spring Cloud Gateway. بعد تجميع التطبيق، يجب أن تكون قادرًا على عرض المسارات الموجودة عن طريق زيارة: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
يجب أن يكون التطبيق قيد التشغيل على المنفذ 9000.