
Spring Cloud Gateway Actuator API ejecución remota de comandos CVE-2022-22947
CVE-2022-22947 fue identificado en el jar del servidor Spring Cloud Gateway. Después de compilar la aplicación, debería poder ver las rutas existentes visitando: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
La aplicación debería estar ejecutándose en el puerto 9000.