
spring data mongodb exécution de code à distance | cve-2022-22980 PoC
spring data mongodb exécution de code à distance | cve-2022-22980 poc
Une application Spring Data MongoDB est vulnérable à l'injection #SpEL #injection lorsqu'elle utilise des méthodes de requête annotées avec @Query ou @Aggregation avec des expressions SpEL contenant des paramètres de requête pour la liaison de valeurs si l'entrée n'est pas nettoyée.