CERTFR-2025-AVI-0460_Vulnérabilité dans Spring Cloud Gateway Server

AVIS CERT
CERT-FR

Publié le 30 mai 2025 à 15h51

Objet

Vulnérabilité dans Spring Cloud Gateway Server

Référence

CERTFR-2025-AVI-0460

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Cloud Gateway Server versions 3.1.x antérieures à 3.1.10 (Commercial)
  • Cloud Gateway Server versions 4.0.x antérieures à 4.0.12 (Commercial)
  • Cloud Gateway Server versions 4.1.x antérieures à 4.1.8 (OSS)
  • Cloud Gateway Server versions 4.2.x antérieures à 4.2.3 (OSS)

Résumé

Une vulnérabilité a été découverte dans Spring Cloud Gateway Server. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0460/