更上一层楼
VMware 提供培训和认证,以加速您的进步。
了解更多这会影响 Spring Data JPA,版本最高到 2.1.5、2.0.13 和 1.11.19,包括这些版本。当提供恶意构造的查询参数值时,使用任何谓词“startingWith”、“endingWith”或“containing”的派生查询可能会返回超出预期的结果。 此外,如果绑定的参数值没有正确转义保留字符,则手动定义的查询中的 LIKE 表达式可能会返回意外结果。
受影响版本的用户应应用以下缓解措施
此问题由 Maruthi Adithya G 发现并负责任地报告
要报告 Spring 产品组合中的项目的安全漏洞,请参阅安全策略