Spring Data REST는 JSON Patch(application/json-patch+json) 요청을 처리할 때 Map 유형 속성을 통한 SpEL 표현식 삽입에 취약합니다. 영속 엔터티가 Map 유형 속성을 노출하면 맵 키로 사용되는 JSON Pointer 경로 세그먼트가 정제나 검증 없이 SpEL 표현식에 직접 삽입됩니다. 영향받는 버전: Spring Data REST 3.7.0부터 3.7.19까지, 4.3.0부터 4.3.16까지, 4.4.0부터 4.4.14까지, 4.5.0부터 4.5.11까지, 5.0.0부터 5.0.5까지.
Spring Data REST는 JSON Patch(application/json-patch+json) 요청을 처리할 때 Map 유형 속성을 통한 SpEL 표현식 삽입에 취약합니다. 영속 엔터티가 Map 유형 속성을 노출하면 맵 키로 사용되는 JSON Pointer 경로 세그먼트가 정제나 검증 없이 SpEL 표현식에 직접 삽입됩니다. 영향받는 버전: Spring Data REST 3.7.0부터 3.7.19까지, 4.3.0부터 4.3.16까지, 4.4.0부터 4.4.14까지, 4.5.0부터 4.5.11까지, 5.0.0부터 5.0.5까지.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Spring Data REST is vulnerable to SpEL expression injection through map-typed properties when processing JSON Patch (application/json-patch+json) requests. When a persistent entity exposes a Map-typed property, the JSON Pointer path segment used as the map key is embedded directly into a SpEL expression without sanitization or validation. Affected versions: Spring Data REST 3.7.0 through 3.7.19; 4.3.0 through 4.3.16; 4.4.0 through 4.4.14; 4.5.0 through 4.5.11; 5.0.0 through 5.0.5.
영향 제품·버전
제품 Spring Data REST
영향 버전 Spring Data REST >= 3.7.0 < 3.7.20, >= 4.3.0 < 4.3.17, >= 4.4.0 < 4.4.15, >= 4.5.0 < 4.5.12, >= 5.0.0 < 5.0.6, >= 4.5.0 < 4.5.11.1, >= 5.0.0 < 5.0.5.1
수정 버전 Spring Data REST 3.7.20, 4.3.17, 4.4.15, 4.5.11.1, 5.0.5.1
Spring Data REST의 현재 전체 버전이 공식 영향 범위(Spring Data REST >= 3.7.0 < 3.7.20, >= 4.3.0 < 4.3.17, >= 4.4.0 < 4.4.15, >= 4.5.0 < 4.5.12, >= 5.0.0 < 5.0.6, >= 4.5.0 < 4.5.11.1, >= 5.0.0 < 5.0.5.1)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
공식 보안 권고 원문에서 현재 제품·에디션·설치 방식이 3.7.20, 4.3.17, 4.4.15, 4.5.11.1, 5.0.5.1 기준의 대상인지 확인한 뒤 공급사 절차로 적용합니다.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 Spring Data REST 3.7.20, 4.3.17, 4.4.15, 4.5.11.1, 5.0.5.1 기준을 충족하는지 확인합니다. 이어서 명령어·코드 인젝션 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.