领先一步
VMware 提供培训和认证,助您加速进步。
了解更多在 Feign 客户端接口上使用类型级 @RequestMapping 注解的应用程序,可能会无意中暴露与 @RequestMapping 注解的接口方法对应的端点。尽管以这种方式发送的请求不会返回响应,但它确实会到达相应的服务器端端点。
在 Feign 客户端接口上使用类型级 @RequestMapping 的做法已在文档中不被鼓励,但我们现在采取措施完全禁止它。
受影响版本的用户应升级到以下版本之一。无需其他步骤。
此漏洞由 Spring 团队内部发现。
要报告 Spring 组合项目中存在的安全漏洞,请参阅安全策略