Showing 1 vulnerability on this page for Spring Data JPA

Signals CISA KEV Ransomware Nuclei
Spring vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Additional information exposure with Spring Data JPA example matcher

This affects Spring Data JPA in versions up to and including 2.1.6, 2.0.14 and 1.11.20. ExampleMatcher using ExampleMatcher.StringMatcher.STARTING, ExampleMatcher.StringMatcher.ENDING or ExampleMatcher.StringMatcher.CONTAINING could return more results than anticipated when a maliciously crafted example value is supplied.

CWE-155CWE-200Jun 3, 2019
CVSS5.3v3.1EPSS1.25%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX