CVE-2025-41243
Spring Cloud Gateway Server WebFlux का उपयोग करके Spring Expression Language प्रॉपर्टी संशोधन
- प्रकाशित
- 16 सित॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Cloud Gateway Server Webflux, Spring Environment प्रॉपर्टी संशोधन के प्रति संवेदनशील हो सकता है। किसी एप्लिकेशन को संवेदनशील तब माना जाना चाहिए जब निम्नलिखित सभी सत्य हों: * एप्लिकेशन Spring Cloud Gateway Server Webflux का उपयोग कर रहा है (Spring Cloud Gateway Server WebMVC संवेदनशील नहीं है)। * Spring Boot actuator एक निर्भरता है। * Spring Cloud Gateway Server Webflux actuator वेब एंडपॉइंट management.endpoints.web.exposure.include=gateway के माध्यम से सक्षम है। * actuator एंडपॉइंट हमलावरों के लिए उपलब्ध हैं। * actuator एंडपॉइंट असुरक्षित हैं।
स्रोत
1Spring Cloud Gateway SpEL RCE भेद्यता वातावरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।