领先一步
VMware 提供培训和认证,助您加速进步。
了解更多这会影响到 Spring Data JPA 的 2.1.5、2.0.13 和 1.11.19 及更早版本。当提供恶意构造的查询参数值时,使用‘startingWith’、‘endingWith’或‘containing’等谓词的派生查询可能会返回比预期更多的结果。此外,手动定义的查询中的 LIKE 表达式,如果绑定的参数值没有正确转义保留字符,也可能导致意外的结果。
受影响版本的用户应采取以下缓解措施
此问题由 Maruthi Adithya G 发现并负责任地报告
要报告 Spring 组合项目中存在的安全漏洞,请参阅安全策略