Описание
Spring Data MongoDB contains a SpEL (Spring Expression Language) expression injection vulnerability. The issue occurs during parameter binding when a user-defined repository query method is annotated with @Query and utilizes a capture-all placeholder.
Affected versions: Spring Data MongoDB 5.0.0 through 5.0.5; 4.5.0 through 4.5.11; 4.4.0 through 4.4.14; 4.3.0 through 4.3.16; 4.2.0 through 4.2.15; 4.1.0 through 4.1.14; 4.0.0 through 4.0.15; 3.4.0 through 3.4.19.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.4.0 (включая) до 3.4.20 (исключая)Версия от 4.0.0 (включая) до 4.0.16 (исключая)Версия от 4.1.0 (включая) до 4.1.15 (исключая)Версия от 4.2.0 (включая) до 4.2.16 (исключая)Версия от 4.3.0 (включая) до 4.3.17 (исключая)Версия от 4.4.0 (включая) до 4.4.15 (исключая)Версия от 4.5.0 (включая) до 4.5.11.1 (включая)Версия от 5.0.0 (включая) до 5.0.5.1 (исключая)
Одно из
cpe:2.3:a:vmware:spring_data_mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_data_mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_data_mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_data_mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_data_mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_data_mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_data_mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_data_mongodb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00328
Низкий
8.1 High
CVSS3
Дефекты
CWE-917
Связанные уязвимости
CVSS3: 8.1
github
3 месяца назад
Spring Data MongoDB is vulnerable to SpEL (Spring Expression Language) expression injection
EPSS
Процентиль: 26%
0.00328
Низкий
8.1 High
CVSS3
Дефекты
CWE-917