搶先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多Spring AMQP Message 物件的 toString() 方法會從訊息體建立一個新的 String 物件,無論其大小如何。
這可能會導致具有大型訊息體的 OOM 錯誤。
受影響版本的使用者應應用以下緩解措施。 2.3.x 使用者應升級到 2.3.12。 2.2.x 使用者應升級到 2.2.20。 沒有其他必要的步驟。 toString() 方法現在僅當正文長度為 50 個或更少位元組時才轉換正文。已修復此問題的版本包括
此問題由 Vasily Kochnev 識別並負責任地報告。
要報告 Spring 產品組合中某個專案的安全漏洞,請參閱安全策略