CVE-2022-22947
时间: 2023-10-08 21:05:32 浏览: 197
CVE-2022-22947是一个Spring Cloud Gateway的远程代码执行漏洞。这个漏洞允许攻击者通过构造恶意请求,利用SpEL表达式注入任意代码执行。通过执行恶意代码,攻击者可以获取系统权限并执行任意操作。根据引用中提供的POC,攻击者可以构造特定的请求来利用这个漏洞。
请注意,本回答只是简要介绍了CVE-2022-22947漏洞的基本情况。如果您需要更详细的信息和防范措施,请参考引用提供的GitHub链接以及其他相关资源。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [CVE-2022-22947 Spring Cloud Gateway远程代码执行漏洞复现](https://blog.csdn.net/qq_44281295/article/details/126730174)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
阅读全文