CERTFR-2025-AVI-0297_Vulnérabilité dans Spring Cloud Config

AVIS CERT
CERT-FR

Publié le 9 avril 2025 à 15h08

Objet

Vulnérabilité dans Spring Cloud Config

Référence

CERTFR-2025-AVI-0297

Risques

  • Contournement de la politique de sécurité

Systèmes affectés

  • Cloud Config 4.1.x versions antérieures à 4.1.6
  • Cloud Config versions antérieures à 3.1.10
  • Cloud Config versions 4.2.x antérieures à 4.2.1
  • Cloud Config versions 4.0.x antérieures à 4.0.10

Résumé

Une vulnérabilité a été découverte dans Spring Cloud Config. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0297/