标题:VMware Spring Cloud Gateway 代码注入漏洞
(CVE-2022-22947) 描述:VMware Spring Cloud Gateway是美国威睿(VMware)公司的提供了一个用于在 Spring WebFlux 之上构建 API 网关的库。 VMware Spring Cloud Gateway 存在代码注入漏洞,远程攻击者可利用该漏洞发出恶意的请求并允许在远程主机上执行任意远程命令。
描述
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行Exp