漏洞描述 Spring Boot 是一个开源的 Java 框架,旨在简化 Spring 应用程序的开发过程。spring bootenv存在未授权访问漏洞,会直接泄露环境变量、内网地址、配置中的用户名等信息;并且存在命令执行漏洞的风险。
相关漏洞推荐 Spring Framework路径遍历漏洞(CVE-2024-38819) Spring Cloud Gateway SpEL 表达式注入漏洞 Spring Cloud Gateway 信息泄露漏洞(CVE-2025-41243) Spring Cloud Gateway环境属性修改漏洞 (CVE-2025-41243) Spring Cloud Gateway WebFlux 存在表达式注入漏洞 Vmware Spring Security 逻辑缺陷漏洞 Vmware Spring Framework 逻辑缺陷漏洞 CVE-2019-3799: Spring Cloud Config Server Directory Traversal springboot-actuator-unauth: Springboot Actuator Unauth springblade-export-user-sqli: SpringBlade 框架后台 export-user 路径 SQL 注入漏洞 (CVE-2025-8752)Wangzhixuan Spring-Shiro-Training /role/add命令注入漏洞 POC spring4shell-CVE-2022-22965: Spring Framework RCE via Data Binding on JDK 9+ POC CVE-2016-4977: Spring Security OAuth2 Remote Command Execution