概要
Spring Cloud Gateway Server において、特定の設定シナリオで X-Forwarded-For ヘッダーおよび Forwarded ヘッダーが信頼されないプロキシから転送される脆弱性(CWE-346:オリジン検証エラー)です。WebMVC および WebFlux Gateway Server の両方に影響します。
これらのヘッダーを使用してアクセス制御や監査ログを行っている場合、IPアドレスやホスト情報の偽装につながる可能性があります。
CVSSベクトル
| 項目 | 値 |
|---|---|
| スコア | 8.6(High) |
| 攻撃経路 | ネットワーク(AV:N) |
| 攻撃の複雑さ | 低(AC:L) |
| 必要な権限 | なし(PR:N) |
| ユーザー操作 | 不要(UI:N) |
| CWE | CWE-346(オリジン検証エラー) |
影響を受けるソフトウェア
- Spring Cloud Gateway 3.1.x(3.1.13未満)
- Spring Cloud Gateway 4.1.x(4.1.13未満)
- Spring Cloud Gateway 4.2.x(4.2.9未満)
- Spring Cloud Gateway 4.3.x(4.3.5未満)
- Spring Cloud Gateway 5.0.x(5.0.2未満)
修正バージョンと回避策
- Spring Cloud Gateway 3.1.13 / 4.1.13 / 4.2.9 / 4.3.5 / 5.0.2 以降へアップデートしてください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
