References https://blog.csdn.net/nnn11/article/details/152599859 https://avd.aliyun.com/detail?id=AVD-2022-22950 https://www.fortiguard.com/cn/outbreak-alert/vmware-spring-cloud-function https://cve.imfht.com/detail/CVE-2026-40970 http://www.xwood.net/_site_domain_/_root/5870/5874/t_c9001722.html https://zhuanlan.zhihu.com/p/5483655619 https://cloud.tencent.com/developer/article/2532530 https://juejin.cn/post/7201506099341738041 https://www.xtcaq.com/nd.jsp?id=8792 https://www.securecodewarrior.com/zh/article/vulnerabilities-in-spring-libraries-are-you-at-risk https://spring.io/security/cve-2024-22233 https://blogs.vmware.com/security/2022/04/how-to-hunt-for-spring4shell-and-java-spring-vulnerabilities.html https://nvd.nist.gov/vuln/detail/cve-2024-22233 https://www.sentinelone.com/vulnerability-database/cve-2022-22965/ https://blogs.vmware.com/tanzu/spring-framework-releases-fixes-for-cve-2024-38808-and-cve-2024-38809/
Related VulnerabilitiesVMware ESXi /sdk 默认口令漏洞PoCCVE-2026-39352: Frappe Framework < 16.15.0 - Arbitrary File Read via render_include Path TraversalPoCfrappe-default-login: Frappe Framework - Default Login CredentialsSpringBlade /api/blade-log/api/list SQL 注入漏洞SpringBlade /api/blade-user/list SQL 注入漏洞Spring Actuator 未授权访问漏洞PoCspringboot-sbom: Spring Boot Actuator SBOM - ExposurePoCCVE-2025-41242: Spring Framework - Path TraversalPoCspringboot-httpexchanges: Detects Springboot HTTP Exchanges ActuatorPoCCVE-2024-38819: Spring Framework Path Traversal in Functional Web FrameworksPentaho /pentaho/j_spring_security_check 默认口令漏洞PoCCVE-2026-22739: Spring Cloud Config Server - Path TraversalPoCCVE-2022-31678: VMWare Cloud Foundation NSX-V - XML External Entity (XXE)