Spring_cve-2022-22980
spring data mongodb リモートコード実行 | cve-2022-22980 poc
説明
Spring Data MongoDB アプリケーションは、入力がサニタイズされていない場合、@Queryや@Aggregationアノテーションが付与されたクエリメソッドで、値のバインディングのためにクエリパラメータプレースホルダを含むSpEL式を使用すると、#SpEL #インジェクションに対して脆弱性があります。
最新のエクスプロイト PoC についてはフォローしてください