领先一步
VMware 提供培训和认证,以加快您的进步。
了解更多这影响了 Spring Data JPA 2.1.5 及之前版本、2.0.13 及之前版本和 1.11.19 及之前版本。当提供恶意制作的查询参数值时,使用任何谓词“startingWith”、“endingWith”或“containing”的派生查询可能会返回超出预期的结果。此外,如果绑定的参数值没有正确地转义保留字符,则手动定义的查询中的 LIKE 表达式可能会返回意外的结果。
受影响版本的使用者应应用以下缓解措施
此问题由 Maruthi Adithya G 识别并负责任地报告。
要报告 Spring 产品组合中项目的安全漏洞,请参阅安全策略