領先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多在 Feign 客戶端介面上使用型別級別的 @RequestMapping
註解的應用程式可能會無意中暴露與 @RequestMapping
註解的介面方法相對應的端點。 雖然以這種方式傳送的請求不會返回響應,但它確實會到達相應的伺服器端點。
我們不鼓勵在 Feign 客戶端介面上使用型別級別的 @RequestMapping
的做法,文件中也有說明,但我們現在正在採取措施完全拒絕它。
受影響版本的使用者應升級到以下版本之一。 無需其他步驟。
此漏洞是在 Spring 團隊內部發現的。
要報告 Spring 產品組合中的專案的安全漏洞,請參閱安全策略