CVE-2020-5428:Spring Cloud Task 執行排序查詢中存在 SQL 注入的可能性
低 | 2021 年 1 月 25 日 | CVE-2020-5428
描述
在使用 Spring Cloud Task 2.2.4.RELEASE 及更低版本的應用程式中,在 TaskExplorer 中執行某些查詢查詢時,可能容易受到 SQL 注入的攻擊。
受影響的 Spring 產品和版本
緩解措施
使用者應升級到 2.2.5 及更高版本。已修復此問題的版本包括
鳴謝
此問題由 CHECK24 Factory GmbH 的 Surfijen Bani 發現並負責任地報告。
參考
歷史