Vulnérabilité dans VMware Spring
RISQUE
- Contournement de la politique de sécurité
SYSTÈMES AFFECTÉS
- Spring Cloud Gateway versions 2.2.x antérieures à 2.2.10
- Spring Cloud Gateway versions 3.0.x antérieures à 3.0.5
RÉSUMÉ
Une vulnérabilité a été découverte dans VMware Spring. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
SOLUTION
Se référer au bulletin de sécurité VMware cve-2021-22051 pour l'obtention des correctifs.
Source : CERT FR