领先一步
VMware 提供培训和认证,助您加速进步。
了解更多Spring for GraphQL 1.1.0 - 1.1.5 和 1.2.0 - 1.2.2 版本的批处理加载器函数可能会暴露给包含来自不同会话的值(包括安全上下文值)的 GraphQL 上下文。如果应用程序在通过 DefaultBatchLoaderRegistry 注册批处理加载器函数时提供了 DataLoaderOptions 实例,则该应用程序易受攻击。
更早的版本不受影响。
受影响版本的用户应升级到以下版本
此问题由 Jack Rowland 报告。
要报告 Spring 组合项目中存在的安全漏洞,请参阅安全策略