CVE-2026-40981Spring Cloud Config在使用Google Secrets Manager作为后端时存在信息泄露漏洞。攻击者可构造请求从非预期GCP项目获取敏感配置,导致机密泄露。
该漏洞源于Spring Cloud Config集成Google Secrets Manager (GSM)时,对请求参数校验不严。攻击者可通过构造特殊HTTP请求,篡改用于检索机密的标识符。由于服务器拥有GSM访问凭证,篡改后的请求会让服务器向非预期的GCP项目发送API调用。成功利用可读取任意可访问项目中的敏感配置数据,造成跨项目信息泄露。