PT-2022-2029 · Spring · Spring Cloud Function
CVE-2022-22963
·
Publicado
2022-03-29
·
Atualizado
2026-04-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões 3.1.6, 3.2.2 e versões mais antigas sem suporte do Spring Cloud Function
Descrição
O problema está relacionado a uma vulnerabilidade de execução remota de código no Spring Cloud Function ao utilizar a funcionalidade de roteamento. É possível que um usuário forneça uma expressão SpEL especialmente criada como expressão de roteamento, o que pode resultar na execução remota de código e no acesso a recursos locais. A vulnerabilidade é explorada fornecendo-se uma expressão SpEL especialmente criada, como
T(java.lang.Runtime).getRuntime().exec(“xcalc”), no parâmetro spring.cloud.function.routing-expression. Isso permite que um invasor execute código arbitrário no sistema afetado.Recomendações
Para as versões 3.1.6, 3.2.2 e versões mais antigas não suportadas do Spring Cloud Function, considere desativar a funcionalidade de roteamento ou restringir o acesso ao parâmetro
spring.cloud.function.routing-expression até que um patch esteja disponível. Como solução temporária, evite usar o parâmetro spring.cloud.function.routing-expression com entradas não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
RCE
Code Injection
Allocation of Resources Without Limits
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Spring Cloud Function