CVE-2022-22963—VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
PUBLISHEDvulnerability record
2022-08-25 · last modified June 21, 2025
Metadata
Vulnerability Name
VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
Description
When using routing functionality in VMware Tanzu's Spring Cloud Function, it is possible for a user to provide a specially crafted SpEL as a routing-expression that may result in remote code execution and access to local resources.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.