目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-22980— Spring Data MongoDB 安全漏洞

EPSS 83.20% · P99
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-22980の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A Spring Data MongoDB application is vulnerable to SpEL Injection when using @Query or @Aggregation-annotated query methods with SpEL expressions that contain query parameter placeholders for value binding if the input is not sanitized.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Spring Data MongoDB 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Spring Framework是美国Spring团队的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Spring Data MongoDB存在安全漏洞,该漏洞源于在使用带有 SpEL 表达式的 @Query 或 @Aggregation-annotated 查询方法时容易受到 SpEL 注入的影响。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-Spring Data MongoDB 3.4.0, 3.3.0 to 3.3.4 and Older -

II. CVE-2022-22980の公開POC

#POC説明ソースリンクShenlongリンク
1Poc of CVE-2022-22980https://github.com/trganda/CVE-2022-22980POC詳細
2CVE-2022-22980环境https://github.com/kuron3k0/Spring-Data-Mongodb-ExamplePOC詳細
3CVE-2022-22980环境https://github.com/li8u99/Spring-Data-Mongodb-DemoPOC詳細
4CVE-2022-22980 exp && 靶场https://github.com/jweny/cve-2022-22980POC詳細
5[CVE-2022-22980] Spring Data MongoDB SpEL Expression Injectionhttps://github.com/murataydemir/CVE-2022-22980POC詳細
6spring data mongodb remote code execution | cve-2022-22980 pochttps://github.com/Vulnmachines/Spring_cve-2022-22980POC詳細
7Exploitation de CVE-2022-22980https://github.com/Eliasdekiniweek/CVE-2022-22980POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-22980のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2022-06-22 · 46 CVEs total

CVE-2022-3212874cms 跨站脚本漏洞
CVE-2022-3213174cms 跨站脚本漏洞
CVE-2022-3309374cms SQL注入漏洞
CVE-2022-3309674cms SQL注入漏洞
CVE-2022-3309774cms SQL注入漏洞
CVE-2022-34328PMB 跨站脚本漏洞
CVE-2022-33127Diffy 安全漏洞
CVE-2022-33124aiohttp 安全漏洞
CVE-2022-3309574cms SQL注入漏洞
CVE-2022-3212974cms 跨站脚本漏洞
CVE-2022-3213074cms 跨站脚本漏洞
CVE-2022-3212774cms 跨站脚本漏洞
CVE-2022-3212674cms 跨站脚本漏洞
CVE-2022-3212574cms 跨站脚本漏洞
CVE-2022-3212474cms 跨站脚本漏洞
CVE-2021-41432FlatPress 跨站脚本漏洞
CVE-2022-31361Docebo Community Edition SQL注入漏洞
CVE-2022-31362Docebo Community Edition 代码问题漏洞
CVE-2022-34295totd 安全特征问题漏洞
CVE-2022-31787IdeaTMS SQL注入漏洞

Showing 20 of 46 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-22980へのコメント

まだコメントはありません


コメントを残す