
spring data mongodb execução remota de código | cve-2022-22980 poc
spring data mongodb remote code execution | cve-2022-22980 poc
Uma aplicação Spring Data MongoDB é vulnerável a #SpEL #injection ao usar métodos de consulta anotados com @Query ou @Aggregation com expressões SpEL que contêm placeholders de parâmetros de consulta para vinculação de valores se a entrada não for sanitizada.