Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22947 — CVE-2022-22947 script d'exploitation | Kitploit
Outils/GitHubGitHub/cc3305/cve-2022-22947
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubcc3305/cve-2022-22947

CVE-2022-22947

CVE-2022-22947 script d'exploitation

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22947

Une attaque par injection de code sur Spring Cloud Gateway

Résumé de la CVE

Dans les versions de Spring Cloud Gateway antérieures à 3.1.1+ et 3.0.7+, les applications sont vulnérables à une attaque par injection de code lorsque le point de terminaison Gateway Actuator est activé, exposé et non sécurisé. Un attaquant distant pourrait faire une requête malveillante permettant une exécution arbitraire à distance sur l'hôte distant.

Versions affectées

  • Oracle Commerce Guided Search 11.3.2
  • Oracle Communications Cloud Native Core Network Function Cloud Native Environment 1.10.0
  • Oracle Communications Cloud Native Core Console 22.2.0
  • Oracle Communications Cloud Native Core Network Slice Selection Function 1.8.0
  • Oracle Communications Cloud Native Core Network Slice Selection Function 22.1.0
  • Oracle Communications Cloud Native Core Security Edge Protection Proxy 22.1.1
  • Oracle Communications Cloud Native Core Network Repository Function 1.15.0
  • Oracle Communications Cloud Native Core Network Repository Function 1.15.1
  • Oracle Communications Cloud Native Core Network Repository Function 22.2.0
  • Oracle Communications Cloud Native Core Network Repository Function 22.1.2
  • Oracle Communications Cloud Native Core Binding Support Function 1.11.0
  • Oracle Communications Cloud Native Core Binding Support Function 22.1.3
  • Oracle Communications Cloud Native Core Service Communication Proxy 1.15.0
  • Oracle Communications Cloud Native Core Network Exposure Function 22.1.0
  • Vmware Spring Cloud Gateway < 3.0.7
  • Vmware Spring Cloud Gateway 3.1.0

Références

  • POC Github - luckone, 2 mars 2022
  • Avis de sécurité Spring, 1er mars 2022
  • Découverte originale - Wyatt Dahlenburg, 26 février 2022
  • Détails CVE - Score CVSS 10.0
Télécharger l’outil