つみかさね

CVE-2026-47825

High(8.6)

CVE-2026-47825 — Spring Cloud Gateway Forwardedヘッダー転送(CVSS 8.6)

公開日: 2026-06-25データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Spring Cloud GatewayVMware (Spring)3.1.x < 3.1.13, 4.1.x < 4.1.13, 4.2.x < 4.2.9, 4.3.x < 4.3.5, 5.0.x < 5.0.2

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Spring Cloud Gatewayのバージョンを確認する
  2. 2X-Forwarded-ForやForwardedヘッダーをアクセス制御や監査に使用しているか確認する
  3. 3各ブランチの修正バージョン(3.1.13/4.1.13/4.2.9/4.3.5/5.0.2)へアップデートする

影響対象

Spring Cloud Gateway利用者

補足

  • -ヘッダー情報を信頼してアクセス制御を行っている場合は特に早急な対応を推奨します
CVESpringSpring Cloud GatewayX-Forwarded-Forヘッダー偽装Java

概要

Spring Cloud Gateway Server において、特定の設定シナリオで X-Forwarded-For ヘッダーおよび Forwarded ヘッダーが信頼されないプロキシから転送される脆弱性(CWE-346:オリジン検証エラー)です。WebMVC および WebFlux Gateway Server の両方に影響します。

これらのヘッダーを使用してアクセス制御や監査ログを行っている場合、IPアドレスやホスト情報の偽装につながる可能性があります。

CVSSベクトル

項目
スコア8.6(High)
攻撃経路ネットワーク(AV:N)
攻撃の複雑さ低(AC:L)
必要な権限なし(PR:N)
ユーザー操作不要(UI:N)
CWECWE-346(オリジン検証エラー)

影響を受けるソフトウェア

  • Spring Cloud Gateway 3.1.x(3.1.13未満)
  • Spring Cloud Gateway 4.1.x(4.1.13未満)
  • Spring Cloud Gateway 4.2.x(4.2.9未満)
  • Spring Cloud Gateway 4.3.x(4.3.5未満)
  • Spring Cloud Gateway 5.0.x(5.0.2未満)

修正バージョンと回避策

  • Spring Cloud Gateway 3.1.13 / 4.1.13 / 4.2.9 / 4.3.5 / 5.0.2 以降へアップデートしてください。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。