CVE-2020-5410—VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
PUBLISHEDvulnerability record
2022-03-25 · last modified June 21, 2025
Metadata
Vulnerability Name
VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
Description
Spring, by VMware Tanzu, Cloud Config contains a path traversal vulnerability that allows applications to serve arbitrary configuration files.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.