
تنفيذ التعليمات البرمجية عن بُعد في spring data mongodb | cve-2022-22980 poc
تنفيذ التعليمات البرمجية عن بُعد في spring data mongodb | cve-2022-22980 poc
تطبيق Spring Data MongoDB يكون عرضة لـ #SpEL #injection عند استخدام طرق استعلام مشروحة بـ @Query أو @Aggregation مع تعبيرات SpEL تحتوي على مكانات معلمات استعلام لربط القيم إذا لم يتم تنظيف الإدخال.