Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Vulnérabilité dans VMware Spring Cloud Gateway

RISQUE




  • Exécution de code arbitraire à distance



SYSTÈMES AFFECTÉS




  • Spring Cloud Gateway versions 3.1.x antérieures à 3.1.1

  • Spring Cloud Gateway versions 3.0.x antérieures à 3.0.7



RÉSUMÉ



Une vulnérabilité a été découverte dans VMware Spring Cloud Gateway. Elle permet à un attaquant de forger une requête malveillante spécialement conçue afin de provoquer une exécution de code arbitraire à distance.



Les applications utilisant Spring Cloud Gateway sont vulnérables à une attaque par injection de code lorsque le point de terminaison (endpoint) Gateway Actuator est activé, exposé et non sécurisé. Il est défini par la route par défaut /actuator/gateway.



Des preuves de concept sont actuellement disponibles sur internet.



SOLUTION







Source : CERT FR


Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez votre humanité: 3   +   2   =  

Bouton retour en haut de la page