CVE-2021-22044
CVE-2021-22044
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 out 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
In Spring Cloud OpenFeign 3.0.0 to 3.0.4, 2.2.0.RELEASE to 2.2.9.RELEASE, and older unsupported versions, applications using type-level `@RequestMapping`annotations over Feign client interfaces, can be involuntarily exposing endpoints corresponding to `@RequestMapping`-annotated interface methods.
Produtos afetados
n/a · Spring Cloud OpenFeignQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →