CERTFR-2026-AVI-0417_Vulnérabilité dans Spring Cloud Gateway

AVIS CERT
CERT-FR

Publié le 10 avril 2026 à 14h45

Objet

Vulnérabilité dans Spring Cloud Gateway

Référence

CERTFR-2026-AVI-0417

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • Cloud Gateway versions 4.2.x antérieures à 4.2.1

Résumé

Une vulnérabilité a été découverte dans Spring Cloud Gateway. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0417/