VYPR

Spring Data Mongodb

by VMware

CVEs (1)

  • CVE-2022-22980CriJun 23, 2022
    risk 0.65cvss 9.8epss 0.17

    A Spring Data MongoDB application is vulnerable to SpEL Injection when using @Query or @Aggregation-annotated query methods with SpEL expressions that contain query parameter placeholders for value binding if the input is not sanitized.