• 首页
  • 中心概况
    中心简介 机构设置 联系我们
  • 工作动态
    新闻动态 通知公告
  • 规章制度
    政策法规 校内规章
  • 党建工作
    基本情况 支部动态 学习园地
  • 服务指南
    多媒体教室 语音实验室 文科综合实验室 微格实验室 录播室 校园铃声 视频讲堂 网络小知识 办事流程
  • 网络安全
    安全动态 安全制度 安全加固 防骗小技巧
  • 风险预警
  • 下载中心
搜索

风险预警

  • 风险预警

风险预警

首页 >> 风险预警 >> 正文

关于Spring Cloud Gateway SpEL表达式注入漏洞CVE-2025-41243的风险提示

作者: 来源: 时间:2025-10-08 浏览:次
A A A

漏洞名称:Spring Cloud Gateway SpEL表达式注入漏洞CVE-2025-41243

检测结果:本地漏洞无法通过流量识别,建议业务运维本地核实,检查业务资产是否有使用相关组件的情况,如有可参考详细修复建议操作避免漏洞被恶意利用。

漏洞描述:Spring Cloud Gateway 存在注入漏洞,攻击者可以通过访问系统中注册的@systemProperties bean,修改配置属性,从而关闭限制性模式。绕过限制后,攻击者能够访问@environment等敏感bean,造成应用程序配置信息泄露,甚至实现远程代码执行。

目前受影响的威睿-Spring Cloud Gateway 版本:

4.3.0 ≤ Spring Cloud Gateway < 4.3.1

4.2.0 ≤ Spring Cloud Gateway < 4.2.5

4.1.0 ≤ Spring Cloud Gateway < 4.1.11

4.0.0 ≤ Spring Cloud Gateway < 4.0.11

3.1.0 ≤ Spring Cloud Gateway < 3.1.11

官方已发布最新版本修复该漏洞,建议受影响用户将Spring Cloud Gateway更新到最新版本。

参考链接:https://spring.io/security/cve-2025-41243

分享到:

下一篇:【重要通知】关于Apache Struts2远程代码执行漏洞(CVE-2021-31805)的风险提示

地址:湖南省岳阳市岳阳楼区湘北大道湖南理工学院南院

邮编:414000

电话:0730-8640020

  • 综合办公室

    0730-8640020

    南院逸夫实验楼16524室

  • 网络与信息管理办公室

    0730-8640996

    南院逸夫实验楼16518室

  • 多媒体教室管理办公室

    0730-8640997

    东院1号教学楼1206B室

  • 数字资源建设与实训室管理办公室

    0730-8648865

    南院逸夫实验楼16516室

  • 校园卡管理办公室

    0730-8703568

    南院15号教学楼1楼西门

  • 0730-8640420

    南院5号教学楼5619室

    0730-8809901

    南院15号教学楼15216A室

  • 企业微信身份认证

  • 信息服务手册

Copyright 湖南理工学院信息中心 2025 . All Rights Reserved.