Vulnerabilidad en Querydsl y OpenFeign Querydsl (CVE-2024-49203)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/11/2024
Última modificación:
21/02/2025
Descripción
Querydsl 5.1.0 y OpenFeign Querydsl 6.8 permiten la inyección de SQL/HQL en orderBy en JPAQuery.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://github.com/OpenFeign/querydsl/
- https://github.com/OpenFeign/querydsl/pull/742
- https://github.com/OpenFeign/querydsl/pull/743
- https://github.com/OpenFeign/querydsl/releases/tag/5.6.1
- https://github.com/OpenFeign/querydsl/releases/tag/6.10.1
- https://github.com/advisories/GHSA-6q3q-6v5j-h6vg
- https://github.com/querydsl/querydsl/issues/3757
- https://github.com/querydsl/querydsl/releases/tag/QUERYDSL_5_1_0
- https://github.com/spring-projects/spring-data-jpa/issues/3693
- https://www.csirt.sk/querydsl-java-library-vulnerability-permits-sql-hql-injection.html