Spring Data MongoDB CVE-2022-22980 SpEL表达式注入漏洞

日期: 2024-02-22 | 影响软件: mongod | POC: 否

漏洞描述

Spring Data MongoDB是Spring框架访问MongoDB的组件,当使用@Query或@Aggregation注解进行查询时,如果输入未被过滤,可导致 SpEL 表达式注入漏洞,从而实现远程代码执行。

PoC代码

暂无

相关漏洞推荐