spring cloud gateway 远程漏洞描述
Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947)发生在Spring Cloud Gateway应用程序的Actuator端点,其在启用、公开和不安全的情况下容易受到代码注入的攻击。攻击者可通过该漏洞恶意创建允许在远程主机上执行任意远程执行的请求。
影响范围
Spring Cloud Gateway < 3.1.1
Spring Cloud Gateway < 3.0.7
所以我们需要至少升级到3.1.1,那么升级到3.1.1 对应的 spring cloud 和spring boot 以及spring cloud alibaba版本都应该是什么呢