CVE-2025-41243
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
16/09/2025
Última modificación:
17/09/2025
Descripción
*** Pendiente de traducción *** Spring Cloud Gateway Server Webflux may be vulnerable to Spring Environment property modification.<br />
<br />
An application should be considered vulnerable when all the following are true:<br />
<br />
* The application is using Spring Cloud Gateway Server Webflux (Spring Cloud Gateway Server WebMVC is not vulnerable).<br />
* Spring Boot actuator is a dependency.<br />
* The Spring Cloud Gateway Server Webflux actuator web endpoint is enabled via management.endpoints.web.exposure.include=gateway.<br />
* The actuator endpoints are available to attackers.<br />
* The actuator endpoints are unsecured.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA