領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多以下版本的 Spring Cloud Gateway Server Webflux 可能容易受到攻擊者暴露環境變數和系統屬性的影響。
當所有以下條件都滿足時,應用程式應被視為易受攻擊:
management.endpoints.web.exposure.include=gateway 和 management.endpoint.gateway.enabled=true 或 management.endpoint.gateway.access=unrestricted 啟用 Spring Cloud Gateway Server Webflux 執行器 web 端點。Spring Cloud Gateway
受影響版本的使用者應升級到相應的修復版本。
| 受影響版本 | 修復版本 | 可用性 |
|---|---|---|
| 4.3.x | 4.3.2 | OSS |
| 4.2.x | 4.2.6 | OSS |
| 4.1.x | 4.1.12 | 商業 |
| 4.0.x | 4.1.12 | 停止支援 |
| 3.1.x | 3.1.12 | 商業 |
無需進一步的緩解措施。
如果您無法升級,您可以:
management.endpoints.web.exposure.include 屬性中刪除 gateway 或保護執行器端點。此問題由 psytester 負責任地報告。
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略