Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22947 — CVE-2022-22947 script de exploit | Kitploit
Herramientas/GitHubGitHub/cc3305/cve-2022-22947
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcc3305/cve-2022-22947

CVE-2022-22947

CVE-2022-22947 script de exploit

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22947

Un ataque de inyección de código en spring cloud gateway

Resumen del CVE

En versiones de spring cloud gateway anteriores a 3.1.1+ y 3.0.7+, las aplicaciones son vulnerables a un ataque de inyección de código cuando el endpoint Gateway Actuator está habilitado, expuesto y no asegurado. Un atacante remoto podría realizar una solicitud maliciosamente diseñada que podría permitir la ejecución remota arbitraria en el host remoto.

Versiones afectadas

  • Oracle Commerce Guided Search 11.3.2
  • Oracle Communications Cloud Native Core Network Function Cloud Native Environment 1.10.0
  • Oracle Communications Cloud Native Core Console 22.2.0
  • Oracle Communications Cloud Native Core Network Slice Selection Function 1.8.0
  • Oracle Communications Cloud Native Core Network Slice Selection Function 22.1.0
  • Oracle Communications Cloud Native Core Security Edge Protection Proxy 22.1.1
  • Oracle Communications Cloud Native Core Network Repository Function 1.15.0
  • Oracle Communications Cloud Native Core Network Repository Function 1.15.1
  • Oracle Communications Cloud Native Core Network Repository Function 22.2.0
  • Oracle Communications Cloud Native Core Network Repository Function 22.1.2
  • Oracle Communications Cloud Native Core Binding Support Function 1.11.0
  • Oracle Communications Cloud Native Core Binding Support Function 22.1.3
  • Oracle Communications Cloud Native Core Service Communication Proxy 1.15.0
  • Oracle Communications Cloud Native Core Network Exposure Function 22.1.0
  • Vmware Spring Cloud Gateway < 3.0.7
  • Vmware Spring Cloud Gateway 3.1.0

Referencias

  • POC de Github - luckone, 02 de marzo de 2022
  • Avisos de Spring Security, 01 de marzo de 2022
  • Descubrimiento original - Wyatt Dahlenburg, 26 de febrero de 2022
  • Detalles de CVE - Puntaje CVSS 10.0
Descargar herramienta