
spring data mongodb удалённое выполнение кода | cve-2022-22980 PoC
spring data mongodb: удалённое выполнение кода | cve-2022-22980 poc
Приложение Spring Data MongoDB уязвимо к #SpEL #инъекции при использовании методов запросов, аннотированных @Query или @Aggregation, с выражениями SpEL, содержащими заполнители параметров запроса для привязки значений, если входные данные не санируются.