
Spring Cloud Gateway Actuator API 远程命令执行 CVE-2022-22947
O CVE-2022-22947 foi identificado no jar do Spring Cloud Gateway Server. Após compilar a aplicação, você deve ser capaz de visualizar as rotas existentes visitando: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
A aplicação deve estar sendo executada na porta 9000.