領先一步
VMware 提供培訓和認證,以加速您的進度。
瞭解更多Spring for GraphQL 1.1.0 - 1.1.5 和 1.2.0 - 1.2.2 版本中的批次載入器函式可能會暴露給 GraphQL 內容,其中包含來自不同工作階段的值,包括安全性內容值。 如果應用程式在透過 DefaultBatchLoaderRegistry
註冊批次載入器函式時提供 DataLoaderOptions
實例,則該應用程式容易受到攻擊。
舊版本不受影響。
受影響版本的用戶應升級到以下版本
此問題由 Jack Rowland 回報。
若要回報 Spring 產品組合中專案的安全性漏洞,請參閱安全性政策