抢先一步
VMware 提供培训和认证,助您快速提升技能。
了解更多使用类型级别@RequestMapping
注解在 Feign 客户端接口上的应用程序,可能会无意中暴露与@RequestMapping
注解的接口方法相对应的端点。尽管不会为此方式发送的请求返回响应,但它确实会到达相应的服务器端端点。
在文档中已不鼓励在 Feign 客户端接口上使用类型级别的@RequestMapping
,但我们现在正采取措施完全拒绝它。
受影响版本的使用者应升级到以下版本之一。无需其他步骤。
此漏洞是由 Spring 团队内部发现的。
要报告 Spring 产品组合中项目的安全漏洞,请参阅安全策略