PT-2026-82245 · Vmware · Spring Data Jpa
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Spring Data JPA versão 4.1.0
Spring Data JPA versões 4.0.0 a 4.0.6
Spring Data JPA versões 3.5.0 a 3.5.13
Spring Data JPA versões 3.0.0 a 3.4.15
Descrição
A validação de ordenação (Sort) pode ser ignorada quando parâmetros contendo cargas úteis manipuladas são aceitos de fontes não confiáveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Spring Data Jpa