CVE-2022-31684:Reactor Netty HTTP 服务器可能会记录请求头
10 月 11 日发布的 Reactor Netty 1.0.24 版本(请点击此处查看)包含针对影响 Reactor Netty HTTP 服务器的 CVE-2022-31684 的修复程序。鼓励用户尽快更新。
Reactor Netty 在许多框架(包括 Spring WebFlux 及其 WebClient)中内部使用。如果您有 Spring Boot 应用程序,则可以升级到 Reactor BOM 2020.0.24。