GHSA-h9mq-f6q5-6c8m
HIGHCVE-2024-40094GraphQL Java (aka graphql-java) before 21.5 does not properly consider ExecutableNormalizedFields (ENFs) as part of preventing denial of service via introspection queries. 20.9 and 19.11 are also fixed versions.
- Affected
- < 19.11, >= 20.0, < 20.9, >= 21.0, < 21.5
- Fixed in
- 19.11
- Weakness
- CWE-770
- Published
- 2024-07-30
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference