πNew WriteupβοΈ
βββββββββββββββ
πDate: Mon, 24 Apr 2023 15:25:48 GMT
βββββββββββββββ
βοΈTitle: Exploiting Spring Cloud Function Sqel injectionβββWith Metasploit
βββββββββββββββ
πLink: https://medium.com/p/324150fe4f9c
βββββββββββββββ
Tags: #spring_cloud #cve_2022_22947 #spring_security #spel #hacking
βββββββββββββββ
πDate: Mon, 24 Apr 2023 15:25:48 GMT
βββββββββββββββ
βοΈTitle: Exploiting Spring Cloud Function Sqel injectionβββWith Metasploit
βββββββββββββββ
πLink: https://medium.com/p/324150fe4f9c
βββββββββββββββ
Tags: #spring_cloud #cve_2022_22947 #spring_security #spel #hacking
Medium
Exploiting Spring Cloud Function Sqel injection β With Metasploit
Spring Cloud Function is a popular open-source framework that allows developers to create serverless applications in a variety ofβ¦
β€· Title: Spring Cloud Gateway Vulnerability Exposes Applications to Header Injection Risks
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 30 May 2025 01:41:32 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #cybersecurity #header spoofing #Spring Cloud Gateway #Spring Framework #trust boundary
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 30 May 2025 01:41:32 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #cybersecurity #header spoofing #Spring Cloud Gateway #Spring Framework #trust boundary
Daily CyberSecurity
Spring Cloud Gateway Vulnerability Exposes Applications to Header Injection Risks
A critical Spring Cloud Gateway flaw allows header spoofing from untrusted proxies. Update to fix or disable forwarding.
β€· Title: PoC Released for CVE-2025-41243 β A Spring Cloud Gateway Flaw with CVSS 10.0
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 22 Sep 2025 01:39:44 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #CVE_2025_41243 #CVSS 10.0 #cybersecurity #rce #Remote Code Execution #SpEL injection #Spring Cloud Gateway
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 22 Sep 2025 01:39:44 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #CVE_2025_41243 #CVSS 10.0 #cybersecurity #rce #Remote Code Execution #SpEL injection #Spring Cloud Gateway
Daily CyberSecurity
PoC Released for CVE-2025-41243 - A Spring Cloud Gateway Flaw with CVSS 10.0
A critical flaw (CVE-2025-41243) in Spring Cloud Gateway with a CVSS 10.0 score allows unauthenticated RCE via SpEL injection. A PoC has been released.
β€· Title: Spring Patches Two Flaws: SpEL Injection (CVE-2025-41253) Leaks Secrets, STOMP CSRF Bypasses WebSocket Security
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 17 Oct 2025 01:51:39 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #CSRF #CVE_2025_41253 #security advisory #SpEL injection #Spring Cloud Gateway #Spring Framework #WebSocket
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 17 Oct 2025 01:51:39 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #CSRF #CVE_2025_41253 #security advisory #SpEL injection #Spring Cloud Gateway #Spring Framework #WebSocket
Daily CyberSecurity
Spring Patches Two Flaws: SpEL Injection (CVE-2025-41253) Leaks Secrets, STOMP CSRF Bypasses WebSocket Security
Spring fixed two flaws: CVE-2025-41253 allows SpEL injection in Cloud Gateway to expose secrets, and CVE-2025-41254 allows STOMP CSRF to send unauthorized WebSocket messages. Update immediately.
β€· Title: Critical Spring Cloud Config Flaws Expose Arbitrary Files and GCP Secrets
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 07 May 2026 02:10:56 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #CVE_2026_40981 #CVE_2026_40982 #cybersecurity #Directory Traversal #GCP Security #Google Secrets Manager #infosec #Patch Alert #Spring Boot #Spring Cloud Config
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 07 May 2026 02:10:56 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #CVE_2026_40981 #CVE_2026_40982 #cybersecurity #Directory Traversal #GCP Security #Google Secrets Manager #infosec #Patch Alert #Spring Boot #Spring Cloud Config
Daily CyberSecurity
Critical Spring Cloud Config Flaws Expose Arbitrary Files and GCP Secrets
Spring Cloud Config fixes a 9.1 CVSS directory traversal (CVE-2026-40982) and a GCP secret leak. Secure your distributed systemβupgrade to the latest patches!