VDB

RHSA-2022%3A1292

RHSA-2022%3A1292 PUBLISHED CVSS 9.800000190734863 CRITICAL

A flaw was found in Spring Cloud Function via the spring.cloud.function.routing-expression header that is modified by the attacker to contain malicious expression language code. The attacker is able to call functions that should not normally be accessible, including runtime exec calls.

Risk Scores

CVSS 3.1
9.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
Red Hatopenshift-serverless-1/client-kn-rhel8@sha256:737695f1eb8e271530c86b3cf0bb9abec7075d318785179a4a2bb0fe36676f49_s390x as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/client-kn-rhel8@sha256:737695f1eb8e271530c86b3cf0bb9abec7075d318785179a4a2bb0fe36676f49_s390x
Red Hatopenshift-serverless-1/kn-cli-artifacts-rhel8@sha256:407687c6aefdada457416e99c0a60520f2bb999ee558d493679fce2173a130c4_ppc64le as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:407687c6aefdada457416e99c0a60520f2bb999ee558d493679fce2173a130c4_ppc64le
Red Hatopenshift-serverless-1/kn-cli-artifacts-rhel8@sha256:b322575e7d8978f54f2534553636410e2b4bd792c2c7c292bc79eaf0ac635bd0_amd64 as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:b322575e7d8978f54f2534553636410e2b4bd792c2c7c292bc79eaf0ac635bd0_amd64
Red Hatopenshift-serverless-1/knative-rhel8-operator@sha256:7a8dfb4b1c1e37a86759abbcc2816d1192353e9f360a30a379de7e571d9c3e11_amd64 as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/knative-rhel8-operator@sha256:7a8dfb4b1c1e37a86759abbcc2816d1192353e9f360a30a379de7e571d9c3e11_amd64
Red Hatopenshift-serverless-1/knative-rhel8-operator@sha256:2110904e4790571a74f9438353f08d41625e00d7f4808bb61f1155aef4e9d1ad_s390x as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/knative-rhel8-operator@sha256:2110904e4790571a74f9438353f08d41625e00d7f4808bb61f1155aef4e9d1ad_s390x
Red Hatopenshift-serverless-1/ingress-rhel8-operator@sha256:4f4b0969b9d4c9b4fa6e69e1eaa827d143f5ea8a1b05a4ea9c9808c1c50b2cb4_ppc64le as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/ingress-rhel8-operator@sha256:4f4b0969b9d4c9b4fa6e69e1eaa827d143f5ea8a1b05a4ea9c9808c1c50b2cb4_ppc64le
Red Hatopenshift-serverless-1/ingress-rhel8-operator@sha256:2c60dd43650c0bb2a13bc5a0ba73171dc4161df3e8fa877f87fdc77f831e2bef_s390x as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/ingress-rhel8-operator@sha256:2c60dd43650c0bb2a13bc5a0ba73171dc4161df3e8fa877f87fdc77f831e2bef_s390x
Red Hatopenshift-serverless-1/client-kn-rhel8@sha256:2199a60cb46225b1551c0882fa0694fa846df5d6e3246f7cfbf6ddf5b55f6b5f_ppc64le as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/client-kn-rhel8@sha256:2199a60cb46225b1551c0882fa0694fa846df5d6e3246f7cfbf6ddf5b55f6b5f_ppc64le
Red Hatopenshift-serverless-1/ingress-rhel8-operator@sha256:843c88275b4730ba15d1e93d01c28ba553c523cd58a193056c6a632726ef1e17_amd64 as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/ingress-rhel8-operator@sha256:843c88275b4730ba15d1e93d01c28ba553c523cd58a193056c6a632726ef1e17_amd64
Red Hatopenshift-serverless-1/knative-rhel8-operator@sha256:8c4cc7360f2746bffd5f0e1d0e7f96fc26897972a0b95370873f62f2ac98b76f_ppc64le as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/knative-rhel8-operator@sha256:8c4cc7360f2746bffd5f0e1d0e7f96fc26897972a0b95370873f62f2ac98b76f_ppc64le
Red Hatopenshift-serverless-1/serverless-rhel8-operator@sha256:2650be63affb9c84e7cf3f2a8e45322e92a9c59ab1a2a68c07d342a81b405500_amd64 as a component of Red Hat OpenShift Serverless 1.21*
Red Hatopenshift-serverless-1/serverless-rhel8-operator@sha256:19f7751119b161bd523b42193fed647d657f01f17d934f402de590914f77bdd0_ppc64le as a component of Red Hat OpenShift Serverless 1.21*
Red Hatopenshift-serverless-1/client-kn-rhel8@sha256:947bd1823da2b8952018f44e5004cb30ef38e389d6838ab58786528cc93dd53d_amd64 as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/client-kn-rhel8@sha256:947bd1823da2b8952018f44e5004cb30ef38e389d6838ab58786528cc93dd53d_amd64
Red Hatopenshift-serverless-1/serverless-rhel8-operator@sha256:8adc78590e58e317ba5b42a026a28a9d84167cf4629448981dc79b3f4fef8a80_s390x as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/serverless-rhel8-operator@sha256:8adc78590e58e317ba5b42a026a28a9d84167cf4629448981dc79b3f4fef8a80_s390x
Red Hatopenshift-serverless-1/kn-cli-artifacts-rhel8@sha256:7de6ebb9090b24d23bc3dea51b341f65abcb0660650c9969eebfb42fe9df0397_s390x as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:7de6ebb9090b24d23bc3dea51b341f65abcb0660650c9969eebfb42fe9df0397_s390x
Red Hatopenshift-serverless-1/serverless-operator-bundle@sha256:938f00a46804976a68a1c487499c6df14eb993ed43afd317542a7c998a3278fa_amd64 as a component of Red Hat OpenShift Serverless 1.21openshift-serverless-1/serverless-operator-bundle@sha256:938f00a46804976a68a1c487499c6df14eb993ed43afd317542a7c998a3278fa_amd64

Timeline

  • Apr 11, 2022 CVE Published
  • Mar 18, 2026 CVE Updated
  • May 1, 2026 Distribution Patch
  • May 1, 2026 Distribution Patch
  • May 1, 2026 Security Advisory
  • May 1, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›