
Spring Data MongoDB Remote Code Execution | cve-2022-22980 poc
Spring Data MongoDB Remote-Code-Ausführung | cve-2022-22980 POC
Eine Spring Data MongoDB-Anwendung ist anfällig für #SpEL #Injection, wenn @Query- oder @Aggregation-annotierte Abfragemethoden mit SpEL-Ausdrücken verwendet werden, die Platzhalter für Abfrageparameter zur Wertbindung enthalten, wenn die Eingabe nicht bereinigt wird.