Spring Boot 在 Cloud Foundry 中部署存在路由限制绕过风险
漏洞描述 Spring Boot是用于构建Java应用程序的框架,Cloud Foundry是用于部署和管理应用程序的云平台,/cloudfoundryapplication也会路由至Spring Boot actuator。 当 Spring Boot 的受影响版本部署在 Cloud Foundry 上且具有处理 /cloudfoundryapplication/** 请求的代码时(如/** ),则可能绕过路由限制访问到actuator,造成敏感信息泄漏。 使用 Spring Cloud Config的应用程序默认可以处理 /cloudfoundryapplication/** 的请求,部署在Cloud Foundry中则存在漏洞。 用户可通过将management.cloudfoundry.enabled设置为false彻底禁止/cloudfoundryapplication输出。 漏洞名称 Spring Boot 在 Cloud Foundry 中部署存在路由限制绕过风险 漏洞类型 访问控制不恰当 发现时间 2023/4/20 漏洞影响广度 广 MPS编号 MPS-2022-6...
