
Environnement de vulnérabilité d'exécution de code à distance SpEL de Spring Cloud Gateway
Spring Cloud Gateway présente une vulnérabilité d'injection d'expression SpEL. Lorsque le point de terminaison Actuator est activé, un attaquant peut exécuter du code à distance (RCE).
docker-compose up -d
http://your-ip:8080/actuator/gateway/routes