CVE-2026-22750Spring Cloud Gateway在配置SSL bundles时存在严重漏洞。当使用`spring.ssl.bundle`属性配置SSL时,该配置被系统静默忽略,转而使用了不安全的默认SSL配置。这导致预期的安全策略(如特定的证书锁定或信任库限制)失效,攻击者可利用此缺陷在网络层实施中间人攻击,拦截并篡改通信数据,对系统完整性构成严重威胁。
该漏洞源于Spring Cloud Gateway对`spring.ssl.bundle`配置属性的处理逻辑存在缺陷。当管理员尝试通过该属性自定义SSL bundles(例如指定特定的信任库来限制连接目标)时,应用程序未能正确加载这些安全配置,而是意外回退到了JVM的默认SSL上下文。由于默认上下文通常信任所有公共证书颁发机构(CA),这完全绕过了管理员旨在实施的严格证书验证机制。攻击者无需任何认证即可在网络中利用此漏洞。具体利用场景包括:在目标网关与后端服务之间进行中间人攻击。因为网关未按照配置验证服务器的特定证书,攻击者可以使用自签名或由受信任CA签名的伪造证书建立连接,从而解密、读取或修改传输中的数据。CVSS 3.1 评分为 7.5 (HIGH),主要影响完整性 (I:H),意味着攻击者可以成功篡改通信内容,这可能导致恶意指令注入或数据完整性破坏。