Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.8
CVE-2026-41697
- EPSS 0.23%
- Veröffentlicht 09.06.2026 23:47:42
- Zuletzt bearbeitet 04.09.2026 19:18:46
Spring Data Relational does not properly escape binding values of externally-controlled input when using StringMatcher (STARTING, ENDING, or CONTAINING) in Query By Example (QBE). An attacker can supply wildcard characters to perform boolean-based bl...
1