CVE-2026-41729
JSON Patch में Map Key के माध्यम से Spring Data REST SpEL इंजेक्शन
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 11 जून 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Data REST, JSON Patch (application/json-patch+json) अनुरोधों को संसाधित करते समय map-typed गुणों के माध्यम से SpEL एक्सप्रेशन इंजेक्शन के प्रति संवेदनशील है। जब कोई persistent entity Map-typed गुण उजागर करती है, तो map key के रूप में उपयोग किया जाने वाला JSON Pointer पथ खंड बिना किसी sanitization या validation के सीधे SpEL एक्सप्रेशन में एम्बेड हो जाता है। प्रभावित संस्करण: Spring Data REST 3.7.0 से 3.7.19; 4.3.0 से 4.3.16; 4.4.0 से 4.4.14; 4.5.0 से 4.5.11; 5.0.0 से 5.0.5।
स्रोत
1CVE-2026-41729 प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।