apollo-rs是Apollo GraphQL开源的一个 Rust 中符合规范的 GraphQL 工具。 apollo-rs 1.27.0之前版本存在安全漏洞,该漏洞源于深层嵌套片段处理不当,可能导致拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| apollographql | apollo-rs | < 1.27.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-32031 | 7.5 HIGH | Apollo Gateway Query Planner Vulnerable to Excessive Resource Consumption via Optimization |
| CVE-2025-32033 | 7.5 HIGH | Apollo Router Operation Limits Vulnerable to Bypass via Integer Overflow |
| CVE-2025-32030 | 7.5 HIGH | Apollo Gateway Query Planner Vulnerable to Excessive Resource Consumption via Named Fragme |
| CVE-2025-32034 | 7.5 HIGH | Apollo Router Query Planner Vulnerable to Excessive Resource Consumption via Named Fragmen |
| CVE-2025-32032 | 7.5 HIGH | Apollo Router Query Planner Vulnerable to Excessive Resource Consumption via Optimization |
No comments yet