
spring data mongodb esecuzione remota di codice | cve-2022-22980 poc
spring data mongodb esecuzione remota di codice | cve-2022-22980 poc
Un'applicazione Spring Data MongoDB è vulnerabile a #SpEL #injection quando utilizza metodi di query annotati con @Query o @Aggregation con espressioni SpEL che contengono segnaposto di parametri di query per il binding dei valori se l'input non viene sanificato.