Critical severity9.8NVD Advisory· Published Jul 12, 2024· Updated Jun 17, 2026
CVE-2024-40539
CVE-2024-40539
Description
my-springsecurity-plus before v2024.07.03 was discovered to contain a SQL injection vulnerability via the dataScope parameter at /api/user.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
2- cpe:2.3:a:codermy:my-springsecurity-plus:*:*:*:*:*:*:*:*Range: <2024.07.03
- my-springsecurity-plus/my-springsecurity-plusdescription
Patches
Vulnerability mechanics
References
1- gitee.com/witmy/my-springsecurity-plus/issues/IAAE8UnvdExploitIssue Tracking
News mentions
0No linked articles in our index yet.