領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多Spring AMQP Message 物件的 toString() 方法會根據訊息體的內容建立一個新的 String 物件,無論其大小如何。
這可能導致大訊息體引發記憶體溢位 (OOM) 錯誤。
受影響版本的使用者應採取以下緩解措施。2.3.x 使用者應升級到 2.3.12。2.2.x 使用者應升級到 2.2.20。無需其他步驟。toString() 方法現在僅當訊息體長度為 50 位元組或更少時才對其進行轉換。已修復此問題的版本包括
此問題由 Vasily Kochnev 發現並負責任地報告。
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略