安全研究

安全漏洞
Strawberry GraphQL类型混淆漏洞(CVE-2025-22151)

发布日期:2025-01-09
更新日期:2025-03-07

受影响系统:
Strawberry GraphQL >= 0.182.0 < 0.257.0
描述:
CVE(CAN) ID: CVE-2025-22151

Strawberry GraphQL是Strawberry GraphQL开源的一个利用类型注释的Python GraphQL库。
Strawberry GraphQL 0.182.0至0.257.0之前版本的继电器集成存在类型混淆漏洞,攻击者可利用该漏洞导致信息泄露或提升权限。

<**>

建议:
厂商补丁:

Strawberry
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/strawberry-graphql/strawberry/commit/526eb82b70451c0e59d5a71ae9b7396f59974bd8

浏览次数:129
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障