搶先一步
VMware 提供培訓和認證,以加速您的進度。
了解更多如果使用 Spring HATEOAS 產生基於超媒體的回應的反應式 Web 應用程式,未透過受信任的代理程式來確保標頭的正確性,或者如果沒有任何其他機制來處理 (並可能丟棄) WebFlux 或底層 HTTP 伺服器層級的轉發標頭,則可能暴露於惡意的轉發標頭。
若要使應用程式受到影響,它需要滿足以下要求
X-
)Forwarded…
標頭。Spring HATEOAS
建議應用程式升級到 Spring HATEOAS 版本
或者,可以部署基礎結構手段,以確保在將請求轉發到應用程式之前,忽略用戶端提交的 (X-
)Forwarded…
標頭。
此問題的來源最初由 Hans Hosea Schaefer (ing.de) 發現
若要回報 Spring 系列專案中的安全性漏洞,請參閱安全性政策