領先一步
VMware 提供培訓和認證,以加速您的進展。
了解更多這會影響 Spring Data JPA,版本最高至且包含 2.1.5、2.0.13 和 1.11.19。當提供惡意製作的查詢參數值時,使用任何謂詞 ‘startingWith’、‘endingWith’ 或 ‘containing’ 的衍生查詢可能會傳回超出預期的結果。此外,如果綁定的參數值沒有正確逸出的保留字元,則手動定義的查詢中的 LIKE 表達式可能會傳回非預期的結果。
受影響版本的用戶應套用以下緩解措施
此問題由 Maruthi Adithya G 發現並負責任地回報
要回報 Spring 產品組合中的專案的安全性漏洞,請參閱安全性政策