
स्प्रिंग डेटा मोंगोडीबी रिमोट कोड एक्सेक्यूशन | cve-2022-22980 poc
spring data mongodb रिमोट कोड निष्पादन | cve-2022-22980 poc
एक Spring Data MongoDB एप्लिकेशन #SpEL #इंजेक्शन के लिए असुरक्षित है जब @Query या @Aggregation-एनोटेटेड क्वेरी विधियों का उपयोग SpEL एक्सप्रेशन के साथ किया जाता है जिनमें वैल्यू बाइंडिंग के लिए क्वेरी पैरामीटर प्लेसहोल्डर होते हैं यदि इनपुट सैनिटाइज़ नहीं किया गया है।