
CVE-2022-22947 は Spring Cloud Gateway Server の jar 内で発見されました。 アプリケーションをコンパイルすると、http://127.0.0.1:9000/actuator/gateway/routes にアクセスすることで既存のルートを確認できます。
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
アプリケーションはポート9000で実行されているはずです。