
Эксплойт для CVE-2022-22947: удалённое выполнение кода в Spring Cloud Gateway через специально сформированные запросы к конечной точке Actuator. Включает Python-скрипт и рекомендации по устранению уязвимости.
Уведомление об уязвимости удаленного выполнения кода в Spring Cloud Gateway. Эта уязвимость позволяет выполнить инъекцию кода в приложения, использующие Spring Cloud Gateway, если включена и доступна конечная точка Gateway Actuator. Злоумышленник может отправить специально созданный вредоносный запрос для удаленного выполнения произвольного кода.
Затронутые версии
Безопасные версии
Spring Cloud Gateway — это API-шлюз, построенный на Spring Framework и Spring Boot, предназначенный для обеспечения простого, эффективного и унифицированного управления маршрутизацией API в микросервисной архитектуре.
Рекомендации по исправлению
Временное исправление:
Если конечная точка шлюза не требуется, отключите её с помощью параметра management.endpoint.gateway.enabled: false. Если конечная точка необходима, защитите её с помощью Spring Security. См. https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security.
Общая рекомендация по исправлению: Официально выпущены безопасные версии. Пожалуйста, своевременно обновите их. Ссылка для загрузки: https://github.com/spring-cloud/spring-cloud-gateway
Атака через URL
Запуск с использованием Python 3
Python 3
