CERTFR-2025-AVI-0297_Vulnérabilité dans Spring Cloud Config
Publié le 9 avril 2025 à 15h08
Objet
Vulnérabilité dans Spring Cloud Config
Référence
CERTFR-2025-AVI-0297
Risques
- Contournement de la politique de sécurité
Systèmes affectés
- Cloud Config 4.1.x versions antérieures à 4.1.6
- Cloud Config versions antérieures à 3.1.10
- Cloud Config versions 4.2.x antérieures à 4.2.1
- Cloud Config versions 4.0.x antérieures à 4.0.10
Résumé
Une vulnérabilité a été découverte dans Spring Cloud Config. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.