領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多這會影響到 Spring Data JPA 的 2.1.5、2.0.13 和 1.11.19 及更早版本。當提供惡意構造的查詢引數值時,使用‘startingWith’、‘endingWith’或‘containing’等謂詞的派生查詢可能會返回比預期更多的結果。此外,手動定義的查詢中的 LIKE 表示式,如果繫結的引數值沒有正確轉義保留字元,也可能導致意外的結果。
受影響版本的使用者應採取以下緩解措施
此問題由 Maruthi Adithya G 發現並負責任地報告
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略