CVE-2026-41729
Spring Data REST SpEL-Injektion über Map-Schlüssel in JSON-Patch
- Veröffentlicht
- 09.06.2026
- Aktualisiert
- 11.06.2026
- CNA zuweisen
- vmware
- Beweise beobachtet
- 08.08.2026
Spring Data REST SpEL-Injektion über Map-Schlüssel in JSON-Patch
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Spring Data REST ist anfällig für SpEL-Expression-Injection über Map-typisierte Eigenschaften bei der Verarbeitung von JSON-Patch-Anfragen (application/json-patch+json). Wenn eine persistente Entität eine Map-typisierte Eigenschaft offenlegt, wird das als Map-Schlüssel verwendete JSON-Pointer-Pfadsegment ohne Bereinigung oder Validierung direkt in einen SpEL-Ausdruck eingebettet. Betroffene Versionen: Spring Data REST 3.7.0 bis 3.7.19; 4.3.0 bis 4.3.16; 4.4.0 bis 4.4.14; 4.5.0 bis 4.5.11; 5.0.0 bis 5.0.5.
CVE-2026-41729 PoC
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.