CVE-2022-31684:Reactor Netty HTTP 伺服器可能會記錄請求標頭
Reactor Netty 1.0.24 版本於10 月 11 日發佈,包含針對影響 Reactor Netty HTTP 伺服器的 CVE-2022-31684 的修復程式。 建議使用者儘快更新。
Reactor Netty 在許多框架(包括 Spring WebFlux 及其 WebClient)中內部使用。 如果您有 Spring Boot 應用程式,您可以升級到 Reactor BOM 2020.0.24。