更进一步
VMware 提供培训和认证,以加速您的进步。
了解更多Spring for GraphQL 版本 1.1.0 - 1.1.5 和 1.2.0 - 1.2.2 中的批处理加载器函数可能会暴露于 GraphQL 上下文,其中包含来自不同会话的值,包括安全上下文值。 如果应用程序通过 DefaultBatchLoaderRegistry
注册批处理加载器函数时提供了 DataLoaderOptions
实例,则该应用程序容易受到攻击。
旧版本不受影响。
受影响版本的用户应升级到以下版本
该问题由 Jack Rowland 报告。
要报告 Spring 产品组合中的项目的安全漏洞,请参阅安全策略