CVE-2026-41729
高已发布
Spring Data REST 中通过 JSON Patch 的 Map 键进行 SpEL 注入
- 已发布
- 2026年6月9日
- 已更新
- 2026年6月11日
- 分配 CNA
- vmware
- 观察到的证据
- 2026年8月8日
初级CVSS
8.1/ 10高
Spring Data REST 中通过 JSON Patch 的 Map 键进行 SpEL 注入
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
Spring Data REST 在处理 JSON Patch(application/json-patch+json)请求时,存在通过 Map 类型属性进行 SpEL 表达式注入的漏洞。当持久化实体暴露 Map 类型属性时,用作 Map 键的 JSON Pointer 路径段会未经清理或验证直接嵌入到 SpEL 表达式中。受影响版本:Spring Data REST 3.7.0 至 3.7.19;4.3.0 至 4.3.16;4.4.0 至 4.4.14;4.5.0 至 4.5.11;5.0.0 至 5.0.5。
CVE-2026-41729 PoC
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。