One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8385809
Date de publication 2023-09-20 10:15:14 (vue: 2023-09-20 13:06:37)
Titre CVE-2023-34047
Texte Une fonction de chargeur par lots dans Spring pour les versions GraphQL 1.1.0 - 1.1.5 et 1.2.0 - 1.2.2 peut être exposée au contexte GraphQL avec des valeurs, y compris les valeurs de contexte de sécurité, à partir d'une session différente.Une application est vulnérable si elle fournit une instance de DatalOaDerOptions & acirc; & nbsp; lors de l'enregistrement des fonctions de chargeur par lots via defaultBatchLoadErGistry.
A batch loader function in Spring for GraphQL versions 1.1.0 - 1.1.5 and 1.2.0 - 1.2.2 may be exposed to GraphQL context with values, including security context values, from a different session. An application is vulnerable if it provides a DataLoaderOptions instance when registering batch loader functions through DefaultBatchLoaderRegistry.
Notes
Envoyé Oui
Condensat 2023 34047 application batch context cve dataloaderoptionsâ instance defaultbatchloaderregistry different exposed from function functions graphql including loader may provides registering security session spring through values versions vulnerable when
Tags
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: