Nepxion Discovery discovery-commons SPEL远程代码执行漏洞

日期: 2022-10-08 | 影响软件: Nepxion Discovery discovery-commons | POC: 否

漏洞描述

Nepxion Discovery是一款对Spring Cloud的服务注册发现的增强中间件。CVE-2022-23463 中 Nepxion Discovery 的 discovery-commons 中使用了StandardEvaluationContext,攻击者可构造恶意请求执行SpEL表达式

PoC代码

暂无

相关漏洞推荐