spring cloud gateway 远程漏洞描述
Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947)发生在Spring Cloud Gateway应用程序的Actuator端点,其在启用、公开和不安全的情况下容易受到代码注入的攻击。攻击者可通过该漏洞恶意创建允许在远程主机上执行任意远程执行的请求。
影响范围
Spring Cloud Gateway < 3.1.1
Spring Cloud Gateway < 3.0.7文章来源:https://www.toymoban.com/news/detail-400809.html
所以我们需要至少升级到3.1.1,那么升级到3.1.1 对应的 spring cloud 和spring boot 以及spring cloud alibaba版本都应该是什么呢文章来源地址https://www.toymoban.com/news/detail-400809.html
spring cloud gateway 升级到3.11 spring cloud ,spring cloud alibaba,spring boot版本对应关系
Spring Cloud gateway | Spring Cloud Alibaba Version | Spring Cloud Version | Spring Boot Version |
---|---|---|---|
3.1.1 | 2021 |
到了这里,关于从0到1带大家搭建spring cloud alibaba 微服务大型应用框架(六)(gateway篇)spring cloud gateway 远程漏洞原因升級到3.1.1完整配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!