Weaknesses of type CWE-917

60 results

Injeção de linguagem de expressão

Ocorre quando uma aplicação constrói expressões dinâmicas (como EL em JSP, SpEL em Spring, OGNL em frameworks Java) sem sanitizar entrada do usuário. Um atacante injeta código nessas expressões, que é interpretado e executado no servidor, permitindo acesso a objetos, métodos e variáveis sensíveis da aplicação.

Example

Uma página JSP concatena nome do usuário direto em uma expressão EL como ${param.user}, ou um formulário Spring usa SpEL para filtros dinâmicos. Um atacante envia ${T(java.lang.Runtime).getRuntime().exec('cmd')} como entrada e obtém execução de comando no servidor.

How to mitigate

Nunca concatene entrada de usuário em expressões dinâmicas. Use templates com escapeamento automático, valide e sanitize entrada contra padrões whitelist, ou use APIs de binding seguro (como binding paramétrico) ao invés de construir expressões em string. Desabilite EL ou SpEL quando não forem necessários.

CVE-2024-0715HIGHEL Injection Vulnerability in Hitachi Global Link ManagerEPSS 0.5%CVE-2024-12798MEDIUMJaninoEventEvaluator vulnerabilityEPSS 0.5%CVE-2025-11175HIGHDiscussionTools should use better regexEPSS 0.4%CVE-2026-11561CRITICALSSTI in Soagen Informatics' ApinizerEPSS 0.4%CVE-2026-42811CRITICALApache Polaris: could broaden vended GCS credentials through unescaped identifier content in access-boundary CEL conditionsEPSS 0.4%CVE-2026-41901CRITICALThymeleaf: Improper recognition of unauthorized syntax patterns in sandboxed Thymeleaf expressionsEPSS 0.4%CVE-2026-44209HIGHBanks: Critical Remote Code Execution (RCE) via Jinja2 SSTIEPSS 0.4%CVE-2026-8759MEDIUMxiandafu beetl SpELFunction SpELFunction.java expression language injectionEPSS 0.4%CVE-2026-41729HIGHSpring Data REST SpEL Injection via Map Key in JSON PatchEPSS 0.4%CVE-2024-5828HIGHEL Injection Vulnerability in Hitachi Tuning ManagerEPSS 0.4%CVE-2024-4286MEDIUMImproper Neutralization of Special Elements in mintplex-labs/anything-llmEPSS 0.4%CVE-2026-41705HIGHSpring AI's MilvusVectorStore#doDelete(List) implementation is vulnerable to filter-expression injection via unsanitized document IDs. SprinEPSS 0.4%CVE-2026-41717HIGHSpring Data MongoDB - SpEL Expression Injection via Annotated Query Parameter BindingEPSS 0.3%CVE-2026-26462HIGHOffline Hospital Management System 5.3.0 allows remote code execution due to an improper Electron renderer configuration. The application enEPSS 0.3%CVE-2023-42658HIGHInSpec Archive Command Vulnerable to Maliciously Crafted ProfileEPSS 0.3%CVE-2026-91145HIGHActiviti through 7.1.0.M6 Expression Injection via Mail TaskEPSS 0.2%CVE-2024-9672MEDIUMReflected XSS in PaperCut MFEPSS 0.2%CVE-2026-40985MEDIUMData Binding Vulnerability in Spring Web Flow with Unified EL ParserEPSS 0.2%CVE-2026-41719MEDIUMSpring Data KeyValue - SpEL Injection vulnerability in SpelPropertyComparatorEPSS 0.2%CVE-2026-28201HIGHSurrealDB Injection on Open NotebookEPSS 0.1%