CVE-2025-41254: Spring Framework STOMP CSRF 漏洞

中等 | 2025 年 10 月 16 日 | CVE-2025-41254

描述

基于 WebSocket 的 STOMP 应用程序可能容易受到安全绕过,允许攻击者发送未经授权的消息。

受影响的 Spring 产品和版本

Spring Framework

  • 6.2.0 - 6.2.11
  • 6.1.0 - 6.1.23
  • 6.0.x - 6.0.29
  • 5.3.0 - 5.3.45
  • 较旧的、不受支持的版本也受到影响。

CVE-2025-41253: 使用 Spring Expression Language 暴露环境变量和系统属性

中等 | 2025 年 10 月 15 日 | CVE-2025-41253

描述

以下版本的 Spring Cloud Gateway Server Webflux 可能存在向攻击者暴露环境变量和系统属性的漏洞。

当所有以下条件都满足时,应用程序应被视为易受攻击:

  • 应用程序正在使用 Spring Cloud Gateway Server Webflux(Spring Cloud Gateway Server WebMVC 不易受攻击)。
  • 管理员或不受信任的第三方使用 Spring Expression Language (SpEL) 通过路由访问环境变量或系统属性。
  • 如果满足以下条件,不受信任的第三方可以创建使用 SpEL 访问环境变量或系统属性的路由:
    • Spring Cloud Gateway Server Webflux actuator Web 端点通过 management.endpoints.web.exposure.include=gatewaymanagement.endpoint.gateway.enabled=truemanagement.endpoint.gateway.access=unrestricted 启用。

CVE-2025-41243: 使用 Spring Cloud Gateway Server WebFlux 进行 Spring Expression Language 属性修改

危急 | 2025 年 9 月 8 日 | CVE-2025-41243

描述

以下版本的 Spring Cloud Gateway Server Webflux 可能容易受到 Spring Environment 属性修改的攻击。

当所有以下条件都满足时,应用程序应被视为易受攻击:

  • 应用程序正在使用 Spring Cloud Gateway Server Webflux(Spring Cloud Gateway Server WebMVC 不易受攻击)。
  • Spring Boot actuator 是一个依赖项。
  • Spring Cloud Gateway Server Webflux actuator Web 端点通过 management.endpoints.web.exposure.include=gateway… 启用。

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有