
Detección por lotes de la vulnerabilidad de ejecución remota de código en Spring Cloud Gateway Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947
Aviso de seguridad de la vulnerabilidad de ejecución remota de código en Spring Cloud Gateway. Esta vulnerabilidad permite ataques de inyección de código en aplicaciones que usan Spring Cloud Gateway cuando el endpoint de Gateway Actuator está habilitado y expuesto. Un atacante puede enviar una solicitud maliciosa especialmente diseñada para ejecutar código arbitrario de forma remota.
【Versiones afectadas】
Spring Cloud Gateway < 3.1.1 Spring Cloud Gateway < 3.0.7 Las versiones antiguas y no compatibles de Spring Cloud Gateway también se ven afectadas. 【Versiones seguras】
Spring Cloud Gateway >= 3.1.1 Spring Cloud Gateway >= 3.0.7
Spring Cloud Gateway es una puerta de enlace de API construida sobre Spring Framework y Spring Boot, diseñada para proporcionar una forma simple, efectiva y unificada de gestión del enrutamiento de API para arquitecturas de microservicios.
Recomendaciones de corrección Recomendación de corrección temporal:
Si no se necesita el endpoint de actuador de la puerta de enlace, se debe deshabilitar mediante management.endpoint.gateway.enabled: false. Si se necesita el actuador, se debe proteger con Spring Security; consulte https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security.
Recomendación de corrección general:
El equipo oficial ha publicado versiones seguras; por favor, descargue y actualice a tiempo. Dirección de descarga: https://github.com/spring-cloud/spring-cloud-gateway
Ataque mediante URL
Ejecutar con python3

Ejemplo
