
ejecución remota de código en spring data mongodb | cve-2022-22980 poc
spring data mongodb ejecución remota de código | cve-2022-22980 PoC
Una aplicación Spring Data MongoDB es vulnerable a inyección #SpEL cuando se utilizan métodos de consulta anotados con @Query o @Aggregation con expresiones SpEL que contienen marcadores de posición de parámetros de consulta para el enlace de valores si la entrada no está saneada.