PT-2025-23253 · Spring · Spring Cloud Gateway Server

Vilius Šumskas

·

Publicado

2025-05-27

·

Atualizado

2025-06-04

·

CVE-2025-41235

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Spring Cloud Gateway Server (versões afetadas não especificadas)
Descrição O problema refere-se ao encaminhamento dos cabeçalhos X-Forwarded-For e Forwarded provenientes de proxies não confiáveis pelo Spring Cloud Gateway Server. Este comportamento pode potencialmente levar a problemas de segurança. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais onde esta vulnerabilidade foi explorada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13430
CVE-2025-41235
GHSA-6J2Q-C73V-97C5

Produtos afetados

Spring Cloud Gateway Server