漏洞描述 攻击者可通过构造恶意HTTP请求访问服务器文件系统上的任意文件。该漏洞影响使用WebMvc.fn或WebFlux.fn提供静态资源的应用程序,若未正确处理路径参数,攻击者可绕过限制访问敏感文件。
相关漏洞推荐 POC springboot-x-application-context: Spring Boot `X-Application-Context` Header Exposure Astro Web Framework Cloudflare /_image 服务器端请求伪造漏洞(CVE-2025-58179) Spring Cloud Gateway SpEL 表达式注入漏洞 Spring Cloud Gateway 信息泄露漏洞(CVE-2025-41243) Spring Cloud Gateway环境属性修改漏洞 (CVE-2025-41243) Spring Cloud Gateway WebFlux 存在表达式注入漏洞 Vmware Spring Security 逻辑缺陷漏洞 Vmware Spring Framework 逻辑缺陷漏洞 CVE-2019-3799: Spring Cloud Config Server Directory Traversal springboot-actuator-unauth: Springboot Actuator Unauth springblade-export-user-sqli: SpringBlade 框架后台 export-user 路径 SQL 注入漏洞 (CVE-2025-8752)Wangzhixuan Spring-Shiro-Training /role/add命令注入漏洞 OpenOrange Business Framework访问控制错误漏洞(CVE-2024-42048)