Podatność w VMware Spring Cloud Gateway umożliwia zdalne wykonanie kodu (RCE) na serwerze poprzez złośliwe żądanie skierowane do niezabezpieczonego endpointu Gateway Actuator. Uzyskała maksymalny wynik CVSS 10.0 i jest aktywnie wykorzystywana przez atakujących.
▸ Pokaż oryginał (EN)
In spring cloud gateway versions prior to 3.1.1+ and 3.0.7+ , applications are vulnerable to a code injection attack when the Gateway Actuator endpoint is enabled, exposed and unsecured. A remote attacker could make a maliciously crafted request that could allow arbitrary remote execution on the remote host.
Gdy endpoint Gateway Actuator jest włączony, wystawiony na zewnątrz i pozbawiony uwierzytelnienia, nieautoryzowany zdalny atakujący może przesłać specjalnie spreparowane żądanie zawierające złośliwy kod (CWE-94: code injection, CWE-917: expression language injection). Żądanie jest przetwarzane przez mechanizm aplikacji bez odpowiedniej walidacji i sanityzacji danych wejściowych, co prowadzi do wykonania dowolnego kodu po stronie serwera. Atak nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.
Atakujący uzyskuje możliwość wykonania dowolnego kodu na zdalnym hoście z uprawnieniami procesu aplikacji, co może prowadzić do pełnego przejęcia kontroli nad serwerem, wycieku danych oraz naruszenia integralności i dostępności systemu.
Należy zaktualizować VMware Spring Cloud Gateway do wersji 3.1.1+ lub 3.0.7+. Jako natychmiastowe obejście należy wyłączyć Gateway Actuator endpoint lub zabezpieczyć go uwierzytelnieniem i ograniczyć dostęp wyłącznie do zaufanych adresów IP. Dla produktów Oracle należy zastosować patche wskazane w biuletynach bezpieczeństwa z kwietnia i lipca 2022 roku.
VMware Spring Cloud Gateway w wersjach wcześniejszych niż 3.1.1 oraz wcześniejszych niż 3.0.7; a także produkty Oracle Commerce Guided Search, Oracle Communications Cloud Native Core Binding Support Function (wersje wskazane w referencjach producenta Oracle).
Publicznie dostępne exploity zostały opublikowane w serwisie Packet Storm Security (marzec 2022 oraz październik 2022). Podatność figuruje w katalogu CISA KEV jako aktywnie exploitowana.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HOracle Commerce Guided Search
APPOracle11.3.2Oracle Communications Cloud Native Core Binding Support Function
APPOracle1.11.022.1.3Oracle Communications Cloud Native Core Console
APPOracle22.2.0Oracle Communications Cloud Native Core Network Exposure Function
APPOracle22.1.0Oracle Communications Cloud Native Core Network Function Cloud Native Environment
APPOracle1.10.0Oracle Communications Cloud Native Core Network Repository Function
APPOracle1.15.01.15.122.1.222.2.0Oracle Communications Cloud Native Core Network Slice Selection Function
APPOracle1.8.022.1.0Oracle Communications Cloud Native Core Security Edge Protection Proxy
APPOracle22.1.1Oracle Communications Cloud Native Core Service Communication Proxy
APPOracle1.15.0VMware Spring Cloud Gateway
APPVmware3.1.0< 3.0.7
CISA KEV — szczegółyi
- Dostawcai
- VMware ↗
- Produkti
- Spring Cloud Gateway
- Data dodania do KEVi
- 16 maja 2022
- Termin remediation (USA)i
- 6 czerwca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Aplikacje Spring Cloud Gateway są podatne na atak code injection, gdy endpoint Gateway Actuator jest włączony, narażony i niezabezpieczony.
▸ Pokaż oryginał (EN)
Spring Cloud Gateway applications are vulnerable to a code injection attack when the Gateway Actuator endpoint is enabled, exposed and unsecured.
Powiązane podatności
RCE w Spring Cloud Function poprzez złośliwy SpEL routing-expression
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experience Manager product of Oracle Comm...
Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experience Manager product of Oracle Comm...
Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experience Manager product of Oracle Comm...