Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2022-22947: Spring Cloud Gateway Code Injection Vulnerability

Summary

Viettel researchers analyze CVE-2022-22947, a Spring Cloud Gateway 0-day where exposed actuator endpoints permit adding SpEL-filter routes, leading to RCE via EL injection.
Published
Collected

original ↗

Related coverage

back