漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SQL injection vulnerability in Pivotal Spring Data JPA before 1.9.6 (Gosling SR6) and 1.10.x before 1.10.4 (Hopper SR4), when used with a repository that defines a String query using the @Query annotation, allows attackers to execute arbitrary JPQL commands via a sort instance with a function call.
漏洞信息
N/A
漏洞
N/A
漏洞
Pivotal Spring Data JPA SQL注入漏洞
漏洞信息
Pivotal Software Spring Data JPA是美国Pivotal Software公司的一套用于简化并创建基于JPA的数据访问层开发的应用程序。 Pivotal Spring Data JPA 1.9.6(Gosling SR6)版本和1.10.4之前的1.10.x版本中存在SQL注入漏洞。攻击者可利用该漏洞执行任意JPQL命令。
漏洞信息
N/A
漏洞
N/A