CVE-2022-22947
VMware Spring Cloud Gateway Code Injection Vulnerability
spring cloud gateway 3.1.1+ 및 3.0.7+ 이전 버전에서 Gateway Actuator endpoint가 활성화되고 노출되어 있으며 보안이 적용되지 않은 경우 애플리케이션은 코드 삽입 공격에 취약합니다. 원격 공격자는 악의적으로 조작된 요청을 보내 원격 호스트에서 임의의 원격 코드 실행을 가능하게 할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 10
- EPSS
- 98.3% 백분위 99.9% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.06.06
- 공개일
- 2022.03.04