Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yo-Artyom

#36474de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2025-15756
7.5
2025-04-07
Apollo · Apollo Router · CVE-2025-32380
Nome do Software Vulnerável e Versões Afetadas: Versões do Apollo Router anteriores à 1.61.2 Versões do Apollo Router anteriores à 2.1.1 Descrição: Uma vulnerabilidade no uso do Apollo Compiler pelo Apollo Router permitiu que consultas com fragmentos nomeados profundamente aninhados e reutilizados tivessem um custo de validação proibitivamente alto, resultando em consumo excessivo de recursos e negação de serviço. O problema foi corrigido atualizando a lógica de validação para processar cada fragmento nomeado apenas uma vez, evitando percursos redundantes. Recomendações: Para versões do Apollo Router anteriores à 1.61.2, atualize para a versão 1.61.2 ou posterior para resolver o problema. Para versões do Apollo Router anteriores à 2.1.1, atualize para a versão 2.1.1 ou posterior para resolver o problema.