更上一層樓
VMware 提供培訓和認證,以加速您的進步。
瞭解更多這會影響 Spring Data JPA,版本最高到 2.1.5、2.0.13 和 1.11.19,包括這些版本。當提供惡意構造的查詢引數值時,使用任何謂詞“startingWith”、“endingWith”或“containing”的派生查詢可能會返回超出預期的結果。 此外,如果繫結的引數值沒有正確轉義保留字元,則手動定義的查詢中的 LIKE 表示式可能會返回意外結果。
受影響版本的使用者應應用以下緩解措施
此問題由 Maruthi Adithya G 發現並負責任地報告
要報告 Spring 產品組合中的專案的安全漏洞,請參閱安全策略