Vulnérabilité dans VMware Spring

RISQUE

  • Contournement de la politique de sécurité

SYSTÈMES AFFECTÉS

  • Spring Cloud Gateway versions 2.2.x antérieures à 2.2.10
  • Spring Cloud Gateway versions 3.0.x antérieures à 3.0.5

RÉSUMÉ

Une vulnérabilité a été découverte dans VMware Spring. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

SOLUTION

Se référer au bulletin de sécurité VMware cve-2021-22051 pour l'obtention des correctifs.

Source : CERT FR