
Spring Cloud Gateway のリモートコード実行脆弱性を一括検出 Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947
Spring Cloud Gateway のリモートコード実行脆弱性に関するセキュリティ通知。この脆弱性は、Spring Cloud Gateway の Gateway Actuator エンドポイントが有効かつ公開されている場合、Spring Cloud Gateway を使用したアプリケーションがコードインジェクション攻撃を受ける可能性があります。攻撃者は特別に細工された悪意のあるリクエストを送信し、リモートで任意のコードを実行できます。
【影響を受けるバージョン】
Spring Cloud Gateway < 3.1.1 Spring Cloud Gateway < 3.0.7 Spring Cloud Gateway の古くサポートされていないバージョンも影響を受けます 【安全なバージョン】
Spring Cloud Gateway >= 3.1.1 Spring Cloud Gateway >= 3.0.7
Spring Cloud Gateway は Spring Framework と Spring Boot に基づいて構築された API ゲートウェイであり、マイクロサービスアーキテクチャに対してシンプルで効果的かつ統一された API ルーティング管理方法を提供することを目的としています。
修正提案 一時的な修正提案:
ゲートウェイアクチュエータエンドポイントが不要な場合は、management.endpoint.gateway.enabled: false で無効にしてください。アクチュエータが必要な場合は、Spring Security を使用して保護してください。詳細は https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security を参照してください。
一般的な修正提案:
公式から安全なバージョンがリリースされています。速やかにダウンロードして更新してください。ダウンロード先:https://github.com/spring-cloud/spring-cloud-gateway
URLを介した攻撃
python3 を使用して実行

デモ
