漏洞描述 攻击者可以通过访问系统中注册的@systemPropertiesbean,修改配置属性,从而关闭限制性模式。一旦成功绕过限制,攻击者就能够访问@environment等敏感bean,实现应用程序配置信息的泄露,在特定条件下甚至可能实现远程代码执行.
相关漏洞推荐 Spring Cloud Gateway 信息泄露漏洞(CVE-2025-41243) POC CVE-2022-22947: Spring Cloud Gateway Code Injection POC CVE-2022-22947: Spring Cloud Gateway Code Injection POC CVE-2025-41243: Spring Cloud Gateway Server Webflux - Broken Access Control Spring Cloud Gateway CVE-2022-22947远程代码执行漏洞 Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947)