Vulnerabilidad en apollo-compiler (CVE-2025-31496)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2025
Última modificación:
08/04/2025
Descripción
apollo-compiler es un compilador basado en consultas para el lenguaje de consulta GraphQL. Antes de la versión 1.27.0, una vulnerabilidad en Apollo Compiler hacía que la validación de consultas con fragmentos con nombre profundamente anidados y reutilizados fuera extremadamente costosa. En algunos casos, los fragmentos con nombre se procesaban una vez por fragmento distribuido durante la validación de consultas, lo que provocaba un consumo exponencial de recursos al usar fragmentos profundamente anidados y reutilizados. Esto podía provocar un consumo excesivo de recursos y denegación de servicio en las aplicaciones. Esta vulnerabilidad se corrigió en la versión 1.27.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA