CVE-2020-5428:Spring Cloud Task 執行排序查詢中可能存在 SQL 注入漏洞
低 | 2021 年 1 月 25 日 | CVE-2020-5428
描述
在使用 Spring Cloud Task 2.2.4.RELEASE 及以下版本的應用程式中,當執行 TaskExplorer 中的特定查詢時,可能存在 SQL 注入的漏洞。
受影響的 Spring 產品和版本
緩解措施
使用者應升級至 2.2.5 及更高版本。已修復此問題的版本包括:
感謝
CHECK24 Factory GmbH 的 Surfijen Bani 發現並負責地報告了此問題。
參考資料
歷史記錄