更進一步
VMware 提供培訓和認證以加速您的進步。
瞭解更多如果使用 Spring HATEOAS 生成基於超媒體的響應的反應式 Web 應用程式,並且它們未位於受信任的代理之後(該代理可確保此類標頭的正確性),或者它們沒有任何其他措施來處理(並可能丟棄)WebFlux 或底層 HTTP 伺服器級別的轉發標頭,則可能會暴露於惡意轉發標頭。
為了使應用程式受到影響,它需要滿足以下要求
X-
)Forwarded…
標頭。Spring HATEOAS
建議應用程序升級到 Spring HATEOAS 版本
或者,可以部署基礎設施手段,以確保在將請求轉發到應用程式之前,忽略客戶端提交的 (X-
)Forwarded…
標頭。
問題的根源最初由 Hans Hosea Schaefer (ing.de) 發現
要報告 Spring 產品組合中的專案的安全漏洞,請參閱安全策略