There is no allow list for property keys when Spring Cloud Commons writable /actuator/env is enabled.
Spring Cloud Commons 5.0.0 - 5.0.2
Spring Cloud Commons 4.3.0 - 4.3.3
Spring Cloud Commons 4.0.0 - 4.2.6
Spring Cloud Commons 3.1.10 and earlier
Attack Parameters
Impact Assessment
CVSS Vector v3.1
Weakness Type (CWE)
Vulnerable Products 4
| Configuration | From (including) | Up to (excluding) |
|---|---|---|
|
Broadcom Spring_Cloud_Commons
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
|
— |
3.1.11
|
|
Broadcom Spring_Cloud_Commons
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
|
4.0.0
|
4.2.7
|
|
Broadcom Spring_Cloud_Commons
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
|
4.3.0
|
4.3.4
|
|
Broadcom Spring_Cloud_Commons
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
|
5.0.0
|
5.0.3
|