
Spring Cloud Gateway Actuator API Remote-Befehlsausführung CVE-2022-22947
CVE-2022-22947 wurde im Spring Cloud Gateway Server-Jar identifiziert. Nachdem die Anwendung kompiliert wurde, sollten Sie die vorhandenen Routen unter folgender Adresse sehen können: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
Die Anwendung sollte auf Port 9000 laufen.