CVE-2026-47825
Spring Spring Cloud Gateway 취약점
Spring Cloud Gateway Server는 특정 구성 시나리오에서 신뢰할 수 없는 프록시의 X-Forwarded-For 및 Forwarded 헤더를 전달합니다. 이는 WebMVC 및 WebFlux Gateway Servers 모두에 영향을 미칩니다. 영향받는 버전: Spring Cloud Gateway 3.1.x (수정 버전 3.1.13). Spring Cloud Gateway 4.1.x (수정 버전 4.1.13). Spring Cloud Gateway 4.2.x (수정 버전 4.2.9). Spring Cloud Gateway 4.3.x (수정 버전 4.3.5). Spring Cloud Gateway 5.0.x (수정 버전 5.0.2).
- 대응 우선순위
- 점검
- CVSS
- 8.6
- EPSS
- 0.14% 백분위 3.73% · 2026.08.02 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.06.16