CVE-2022-22963
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is possible for a user to provide a specially crafted SpEL as a routing-expression that may result in remote code execution and access to local resources.
- Affected products
- Spring Cloud Function
- Vmware Spring Cloud Function
- ≤ 3.1.6, 3.2.2
- CVSS 3.1
- 9.8 CRITICAL
- EPSS
- 99.9% (100th percentile)
- Weakness
- CWE-917, CWE-94
- NVD status
- Analyzed
- Published
- 2022-04-01
CVE-2022-22963 at NVD
66 known exploits for CVE-2022-22963
Proof-of-concept code and exploit modules indexed by Sploitus
CVE-2022-22963
CVE-2022-22963
Spring-CVE
spring-cloud-function-rce
CVE-2022-22963
CVE-2022-22963
CVE-2022-22963
Spring0DayCoreExploit
CVE-2022-22963
CVE-2022-22963
CVE-2022-22963-POC
cve-2022-22963
CVE-2022-22963-Poc-Bearcules
springhound
CVE-2022-22963-PoC
CVE-2022-22963
CVE-2022-22963_Reverse-Shell-Exploit
CVE-2022-22963
Spring-Cloud-Function-Vulnerability-CVE-2022-22963-RCE
CVE-2022-22963
CVE-2022-22963
CVE-2022-22963-PoC
CVE-2022-22963
RCE-in-Spring-Cloud-CVE-2022-22963
SpringCloudFunction-Research
CVE-2022-22963
CVE-2022-22963
CVE-2022-22963
CVE-2022-22963-Exploit
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Pivotal_Software Spring_Data_Commons
Exploit for Code Injection in Pivotal_Software Spring_Data_Commons
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Expression Language Injection in Vmware Spring_Cloud_Gateway
Exploit for Code Injection in Vmware Spring_Cloud_Function
Spring Cloud 3.2.2 Remote Command Execution
Spring Cloud 3.2.2 - Remote Command Execution Exploit
Spring Cloud 3.2.2 - Remote Command Execution (RCE)
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Gateway
Exploit for Code Injection in Vmware Spring_Cloud_Function
Spring Cloud Function Remote Code Execution
Spring Cloud Function Remote Code Execution
CVE-2022-22963 - PoC Spring Java Framework 0-day Remote Code Execution Vulnerability
Spring Cloud Function SpEL Injection Exploit
Spring Cloud Function SpEL Injection
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Framework
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Exploit for Code Injection in Vmware Spring_Cloud_Function
Spring Cloud Function SpEL Injection