Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Spring Cloud Gateway (CVE-2021-22051)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2021
Última modificación:
09/11/2021

Descripción

Las aplicaciones que usan Spring Cloud Gateway son vulnerables a unas peticiones específicamente diseñadas que podrían hacer una petición extra en los servicios posteriores. Los usuarios de las versiones afectadas deberían aplicar la siguiente mitigación: Los usuarios de la versión 3.0.x deben actualizar a la versión 3.0.5+, los usuarios de la versión 2.2.x deben actualizar a la versión 2.2.10.RELEASE o más reciente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:spring_cloud_gateway:*:*:*:*:*:*:*:* 2.2.10 (excluyendo)
cpe:2.3:a:vmware:spring_cloud_gateway:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.5 (excluyendo)


Referencias a soluciones, herramientas e información