CVE-2026-40982Spring Cloud Config 的 spring-cloud-config-server 模块存在严重的安全漏洞。由于对请求路径的验证不足,攻击者无需身份认证即可通过特制的 URL 发起目录遍历攻击。该漏洞允许攻击者读取服务器上的任意文本和二进制文件,包括敏感的配置信息和系统密钥,严重影响系统的机密性与完整性。
该漏洞位于 Spring Cloud Config Server 组件中,核心原因在于服务端未能妥善处理用户请求中的路径参数。Spring Cloud Config 允许应用通过特定端点提供文件服务,但攻击者可以利用路径遍历序列(如 ../ 或其 URL 编码形式)绕过目录限制。由于 CVSS 评分为 9.1,且无需权限(PR:N)和用户交互(UI:N),攻击者可直接通过网络(AV:N)发送恶意请求。成功利用后,攻击者不仅能获取源代码或配置文件,还可能通过读取敏感数据进一步破坏系统完整性,导致严重的数据泄露风险。