
Spring Cloud Gateway SpEL RCE Vulnerability Environment
Spring Cloud Gateway presenta una vulnerabilità di iniezione di espressioni SpEL; quando l'endpoint Actuator è abilitato, un attaccante può ottenere l'esecuzione remota di codice (RCE).
docker-compose up -d
http://your-ip:8080/actuator/gateway/routes