Source |
CVE Liste |
Identifiant |
8385809 |
Date de publication |
2023-09-20 10:15:14 (vue: 2023-09-20 13:06:37) |
Titre |
CVE-2023-34047 |
Texte |
Une fonction de chargeur par lots dans Spring pour les versions GraphQL 1.1.0 - 1.1.5 et 1.2.0 - 1.2.2 peut être exposée au contexte GraphQL avec des valeurs, y compris les valeurs de contexte de sécurité, à partir d'une session différente.Une application est vulnérable si elle fournit une instance de DatalOaDerOptions & acirc; & nbsp; lors de l'enregistrement des fonctions de chargeur par lots via defaultBatchLoadErGistry.
A batch loader function in Spring for GraphQL versions 1.1.0 - 1.1.5 and 1.2.0 - 1.2.2 may be exposed to GraphQL context with values, including security context values, from a different session. An application is vulnerable if it provides a DataLoaderOptions instance when registering batch loader functions through DefaultBatchLoaderRegistry. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 34047 application batch context cve dataloaderoptionsâ instance defaultbatchloaderregistry different exposed from function functions graphql including loader may provides registering security session spring through values versions vulnerable when |
Tags |
|
Stories |
|
Move |
|