Pivotal Spring Data JPA SQL注入漏洞 CVE-2016-6652 CNNVD-201610-128

6.8 AV AC AU C I A
发布: 2016-10-05
修订: 2017-07-01

Pivotal Software Spring Data JPA是美国Pivotal Software公司的一套用于简化并创建基于JPA的数据访问层开发的应用程序。 Pivotal Spring Data JPA 1.9.6(Gosling SR6)版本和1.10.4之前的1.10.x版本中存在SQL注入漏洞。攻击者可利用该漏洞执行任意JPQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息