CVE-2022-22947: Spring Cloud Gateway Code Injection Vulnerability
blog.viettelcybersecurity.com | vulnerability | CVE-2022-22947 | #cloud | #rce | #zero-day | #java | #vulnerability | #cve-2022-22947 | #spring-cloud-gateway | #el-injection
Summary
Viettel researchers analyze CVE-2022-22947, a Spring Cloud Gateway 0-day where exposed actuator endpoints permit adding SpEL-filter routes, leading to RCE via EL injection.
- Published
- Collected
Skip to content