更進一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多Spring for GraphQL 版本 1.1.0 - 1.1.5 和 1.2.0 - 1.2.2 中的批處理載入器函式可能會暴露於 GraphQL 上下文,其中包含來自不同會話的值,包括安全上下文值。 如果應用程式透過 DefaultBatchLoaderRegistry
註冊批處理載入器函式時提供了 DataLoaderOptions
例項,則該應用程式容易受到攻擊。
舊版本不受影響。
受影響版本的使用者應升級到以下版本
該問題由 Jack Rowland 報告。
要報告 Spring 產品組合中的專案的安全漏洞,請參閱安全策略