跳转到正文

传统安全

传统安全:涵盖 Web 渗透、二进制漏洞、Linux 与系统安全等常规攻防技术,持续分享实战经验与工具研究。

CVE-2022-22947-Spring Cloud Gateway RCE漏洞

Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947)发生在Spring Cloud Gateway应用程序的Actuator端点,其在启用、公开和不安全的情况下容易受到代码注入的攻击。攻击者可通过该漏洞恶意创建允许在远程主机上执行任意远程执行的请求。

5,145 3 2 分钟 热门