关键漏洞信息 漏洞标识 CVE编号: CVE-2025-41243 描述 漏洞类型: Spring Expression Language property modification using Spring Cloud Gateway Server WebFlux 影响条件: - 使用Spring Cloud Gateway Server Webflux - Spring Boot actuator是依赖项 - 管理端点web暴露包括gateway - actuator端点对攻击者可用 - actuator端点未受保护 影响的Spring产品和版本 Spring Cloud Gateway: - 4.3.0 - 4.3.x - 4.2.0 - 4.2.x - 4.1.0 - 4.1.x - 4.0.0 - 4.0.x - 3.1.0 - 3.1.x - 更旧的不受支持版本也受影响 缓解措施 升级到修复版本: 其他缓解步骤: - 移除 从 属性或保护actuator端点。 报告者 报告者: Ezzer17 参考链接 NVD漏洞评分计算器 历史 发布日期: 2025-09-08