CVE-2022-22947
VMware Spring Cloud Gateway Code-Injection-Schwachstelle
- Veröffentlicht
- 03.03.2022
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- vmware
- Beweise beobachtet
- 07.03.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
In Spring Cloud Gateway-Versionen vor 3.1.1+ und 3.0.7+ sind Anwendungen anfällig für einen Code-Injection-Angriff, wenn der Gateway-Actuator-Endpunkt aktiviert, exponiert und ungesichert ist. Ein Remote-Angreifer könnte eine böswillig konstruierte Anfrage senden, die eine beliebige Remote-Ausführung auf dem Remote-Host ermöglichen könnte.
Quellen
59- CVE-2022-22947Exploit
CVE-2022-22947_EXP,CVE-2022-22947_RCE,CVE-2022-22947Reverse-Shell,CVE-2022-22947 getshell
- CVE-2022-22947Exploit
Scanner und PoC für CVE-2022-22947, der Spring Cloud Gateway Actuator-Endpunkte testet, bösartige Routenfilter injiziert und Befehle gegen verwundbare Hosts ausführt.
- CVE-2022-22947_EXPExploit
Ein Skript, das einzeln oder in Stapeln verifiziert werden kann und auch eine Reverse Shell ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.