CSIRT Toscana

Tag: Spring for GraphQL
Pagina 1 di 1

20 Agosto 2026

Risolta vulnerabilità nella libreria Neo4j GraphQL (AL05/260820/CSIRT-ITA)

Risolta una vulnerabilità con gravità “alta” presente nella libreria Neo4J GraphQL, libreria che collega GraphQL a Neo4j, permettendo di definire uno schema GraphQL e generare automaticamente query e operazioni CRUD sul database a grafo. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente autenticato di elevare i propri privilegi ed eludere le funzionalità di sicurezza sui sistemi target.

Categorie

Alert

Altri argomenti