
Spring Cloud Gateway SpEL RCE Vulnerability Environment
Spring Cloud Gateway possui uma vulnerabilidade de injeção de expressão SpEL; quando o endpoint Actuator está ativado, um atacante pode realizar execução remota de código (RCE).
docker-compose up -d
http://your-ip:8080/actuator/gateway/routes