
Массовое обнаружение уязвимости удаленного выполнения кода Spring Cloud Gateway Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947
Spring Cloud Gateway — объявление об уязвимости удалённого выполнения кода. Данная уязвимость возникает, когда в Spring Cloud Gateway включена и доступна конечная точка Gateway Actuator; приложения, использующие Spring Cloud Gateway, могут быть подвержены инъекции кода. Злоумышленник может отправить специально сформированный вредоносный запрос, что приведет к удалённому выполнению произвольного кода.
【Затронутые версии】
Spring Cloud Gateway < 3.1.1 Spring Cloud Gateway < 3.0.7 Старые, неподдерживаемые версии Spring Cloud Gateway также уязвимы 【Безопасные версии】
Spring Cloud Gateway >= 3.1.1 Spring Cloud Gateway >= 3.0.7
Spring Cloud Gateway — это API-шлюз, построенный на Spring Framework и Spring Boot. Он предназначен для обеспечения простого, эффективного и унифицированного управления маршрутизацией API в микросервисной архитектуре.
Рекомендации по исправлению Временные меры:
Если конечная точка шлюза Actuator не требуется, её следует отключить с помощью management.endpoint.gateway.enabled: false. Если же конечная точка необходима, её следует защитить с помощью Spring Security; см. https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security.
Общие рекомендации по исправлению:
Официально выпущены безопасные версии; обновитесь до них своевременно по адресу: https://github.com/spring-cloud/spring-cloud-gateway
Атака через URL
Запуск с помощью python3

Пример
