CRITICAL 9.8 Maven
Duplicate Advisory: Querydsl SQL/HQL injection
GHSA-wpvf-5mc3-hv6m
Published · Modified
AI SAST
Find this class of vulnerability in your own code
Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.
Description
Duplicate Advisory
This advisory has been withdrawn because it is a duplicate of GHSA-6q3q-6v5j-h6vg. This link is maintained to preserve external references.
Original Description
Querydsl 5.1.0 allows SQL/HQL injection in orderBy in JPAQuery.
References
- ADVISORY https://nvd.nist.gov/vuln/detail/CVE-2024-49203
- WEB https://github.com/querydsl/querydsl/issues/3757
- WEB https://github.com/CSIRTTrizna/CVE-2024-49203
- WEB https://github.com/OpenFeign/querydsl
- PACKAGE https://github.com/querydsl/querydsl
- WEB https://github.com/querydsl/querydsl/releases/tag/QUERYDSL_5_1_0
- WEB https://www.csirt.sk/querydsl-java-library-vulnerability-permits-sql-hql-injection.html
Ready to move
Start Securing
Free, no credit card | First findings in minutes